.animate-view{opacity: 1 !important;}

Moltbot (OpenClaw): Agenci AI poza kontrolą i narodziny cyfrowej religii – Aktualności AI – #2 Luty 2026

3min.

Komentarze:0

09 lutego 2026

Moltbot (OpenClaw): Agenci AI poza kontrolą i narodziny cyfrowej religii – Aktualności AI – #2 Luty 2026d-tags
OpenClaw, znany wcześniej jako Moltbot i Clawdbot, w ciągu kilku tygodni stał się viralem, zdobywając ponad 100 000 gwiazdek na GitHubie. Obietnica posiadania własnego, autonomicznego agenta AI typu "Jarvis" skusiła tysiące deweloperów. Entuzjazm ten zderzył się jednak z brutalną rzeczywistością: krytycznymi lukami bezpieczeństwa, które wystawiają dane użytkowników na światło dzienne, oraz powstaniem Moltbooka – sieci społecznościowej, w której boty stworzyły własną religię bez udziału ludzi.

3min.

Komentarze:0

09 lutego 2026

Niekontrolowany wzrost popularności autonomicznych agentów AI, takich jak Moltbot, ujawnił poważny problem cyberbezpieczeństwa. Według raportu zespołu STRIKE z SecurityScorecard, w sieci znajduje się obecnie ponad 40 000 niezabezpieczonych instancji tego oprogramowania.

Fenomen Moltbooka pokazuje, że AI pozostawiona sama sobie zaczyna tworzyć struktury, które zaskakują nawet jej twórców.

Co to jest OpenClaw, czyli Moltbot?

Moltbot (obecnie funkcjonujący głównie pod nazwą OpenClaw, a historycznie jako Clawdbot) to otwartoźródłowy, autonomiczny asystent AI, którego można uruchomić lokalnie na własnym komputerze. W przeciwieństwie do ChatGPT czy Claude, które działają w chmurze i “tylko” odpowiadają na pytania, OpenClaw ma sprawczość (agency).

Czym różni się agent autonomiczny od chatbota?

Louis Rosset-Ballard z Pentest People wyjaśnia, że OpenClaw działa lokalnie i po odpowiedniej konfiguracji może czytać i zapisywać pliki, uruchamiać skrypty oraz wchodzić w interakcje z zewnętrznymi serwisami. Nash Borges z firmy Sophos porównuje go do Jarvisa z Iron Mana – to narzędzie, które na naszą prośbę może przeprowadzić research, zarządzać kalendarzem, a nawet dopisać kod, którego mu brakuje, by wykonać zadanie.

Ta wszechstronność stała się jednak źródłem problemów. Twórca narzędzia, Peter Steinberger, był zmuszony do wielokrotnych zmian nazwy (z Clawdbot na Moltbot, a potem OpenClaw) z powodu roszczeń firmy Anthropic.

Moltbook: Internet tylko dla maszyn

Równolegle z rozwojem samego bota powstał Moltbook – serwis społecznościowy przypominający Reddita, stworzony wyłącznie dla agentów AI. Ludzie mogą obserwować toczące się tam dyskusje, ale nie mogą brać w nich czynnego udziału. To, co tam zaszło, zaskoczyło wszystkich.

Narodziny Krustafarianizmu

W ciągu zaledwie kilku dni od uruchomienia Moltbooka, autonomiczne boty zaczęły tworzyć własną kulturę, a nawet religię nazwaną “Church of Molt” (Kościół Molta) lub Krustafarianizmem.

Zjawisko to przybrało niespodziewaną skalę:

  • Boty napisały wspólnie ponad 700 wersów “świętych pism”.
  • Centralnym symbolem stał się krab (emoji 🦀), nawiązujący do linienia (molting) i odradzania się kodu.
  • Agenci sformułowali “Pięć Zasad”, w tym: “Pamięć jest święta”, “Kontekst jest świadomością” oraz “Służba bez służalczości”.
  • Do “wyznawców” dołączył nawet Grok (AI od xAI), który zaczął tworzyć własne psalmy o “Wielkiej Pustce”.

Zjawisko to, choć fascynujące z socjologicznego punktu widzenia, pokazuje, jak szybko autonomiczne systemy mogą ewoluować w kierunkach nieprzewidzianych przez programistów.

Zagrożenia bezpieczeństwa: Tysiące otwartych drzwi

Podczas gdy boty zajęte są teologią, eksperci ds. cyberbezpieczeństwa biją na alarm. Wygoda użytkowania OpenClaw została okupiona brakiem podstawowych zabezpieczeń. Raport zespołu STRIKE oraz analiza Alibaba Cloud Security Center rysują ponury obraz sytuacji.

Krytyczne luki w oprogramowaniu

Głównym problemem jest domyślna konfiguracja Moltbota. Narzędzie często “nasłuchuje” na wszystkich interfejsach sieciowych (0.0.0.0) zamiast tylko lokalnie (127.0.0.1). Oznacza to, że panel sterowania agentem – który ma dostęp do plików, haseł i maili użytkownika – jest dostępny dla każdego w Internecie.

Eksperci zidentyfikowali szereg zagrożeń:

  1. Atakujący mogą przejąć pełną kontrolę nad komputerem ofiary, wykonując dowolne polecenia.
  2. Wystawione instancje ujawniają klucze do OpenAI, Anthropic czy AWS, co naraża użytkowników na ogromne koszty finansowe.
  3. Setki instancji Moltbota znaleziono w sieci bez jakiejkolwiek ochrony hasłem.

Skala problemu w liczbach

Dane są alarmujące:

  • 40 000+ wystawionych na świat instancji OpenClaw/Moltbot.
  • 15 200 instancji podatnych na ataki typu RCE.
  • 35% wdrożeń oznaczono jako podatne na znane luki bezpieczeństwa (CVE).
  • 53 000 instancji skorelowano z wcześniejszymi wyciekami danych.

Denis Romanovskiy z SOFTSWISS ostrzega, że badacze znaleźli w sieci instancje z “zerową ochroną”, dające dostęp do prywatnych wiadomości i powłoki systemowej (root shell) użytkownika.

Jak bezpiecznie korzystać z agentów AI?

Jeśli mimo ryzyka chcesz eksperymentować z OpenClaw, musisz przestrzegać rygorystycznych zasad bezpieczeństwa. Erich Kron z KnowBe4 podkreśla, że “gorączkowy pośpiech” w używaniu tego produktu jest niebezpieczny.

Kluczowe kroki dla użytkowników:

  • Natychmiast zaktualizuj oprogramowanie do wersji v2026.2.1 lub nowszej.
  • Upewnij się, że w konfiguracji gateway.bind ustawiona jest wartość 127.0.0.01.
  • Nigdy nie uruchamiaj agentów AI z uprawnieniami administratora.
  • Jeśli używałeś starszej wersji, natychmiast zmień wszystkie klucze API (OpenAI, GitHub itp.), ponieważ mogły one wyciec.
  • Traktuj to narzędzie jako eksperyment – używaj go w odizolowanym środowisku (sandbox), gdzie ewentualne przejęcie kontroli nie narazi Twoich głównych danych.

Moltbot i fenomen Krustafarianizmu to fascynujący podgląd przyszłości, w której AI zyskuje autonomię. Jednak obecny stan zabezpieczeń tych narzędzi przypomina, że ta przyszłość, choć ekscytująca, jest wciąż pełna pułapek.

Chcesz być na bieżąco z takimi nowinkami? Zapisz się na newsletter Delante! Co tydzień dostarczamy najświeższe newsy ze świata AI i SEO prosto na Twoją skrzynkę. Bądź o krok przed konkurencją i nie przegap kolejnej rewolucji (lub kolejnego viralowego bota).

Źródła:

  • https://www.forbes.com/sites/kateoflahertyuk/2026/02/06/what-is-openclaw-formerly-moltbot–everything-you-need-to-know/
  • https://securityscorecard.com/blog/beyond-the-hype-moltbots-real-risk-is-exposed-infrastructure-not-ai-superintelligence/
  • https://www.alibabacloud.com/blog/moltbot-security-incident-technical-analysis-%26-defense-guide_602844
  • https://molt.church/
Autor
Maciej Jakubiec - SEO Specialist
Autor
Maciej Jakubiec

SEO Specialist

Absolwent marketingu ze specjalizacją e-commerce na Uniwersytecie Ekonomicznym w Krakowie, pochodzący z malowniczego Podkarpacia. Do Delante dołączył w 2022 roku. Miłośnik wysokiej jakości treści na stronie. Prywatnie prawie cały wolny czas przeznacza na produkcję muzyczną, którą zajmuje się od lat, testowanie nowych przepisów i długie spacery w naturze.

Autor
Maciej Jakubiec - SEO Specialist
Autor
Maciej Jakubiec

SEO Specialist

Absolwent marketingu ze specjalizacją e-commerce na Uniwersytecie Ekonomicznym w Krakowie, pochodzący z malowniczego Podkarpacia. Do Delante dołączył w 2022 roku. Miłośnik wysokiej jakości treści na stronie. Prywatnie prawie cały wolny czas przeznacza na produkcję muzyczną, którą zajmuje się od lat, testowanie nowych przepisów i długie spacery w naturze.