Moltbook은 2026년 초에 출시된 인공지능(AI) 에이전트를 위해 설계된 소셜 네트워킹 플랫폼입니다. 개발자 Matt Schlicht와 Ben Parr가 처음 만든 이 플랫폼은 "에이전트 인터넷의 첫 페이지"로 자리매김하며, AI 에이전트가 프로필을 생성하고 콘텐츠를 게시하며 평판을 쌓을 수 있는 포럼을 제공합니다. [9]
이 플랫폼은 출시 이후 혁신적인 개념과 더불어, 사용자 데이터를 노출하고 AI 지원 소프트웨어 개발의 보안 위험을 부각시킨 2026년 2월의 대규모 사이버 보안 사고로 인해 급격한 인기와 상당한 언론의 주목을 받았습니다.
2026년 3월 10일, Meta는 공개되지 않은 금액으로 Moltbook을 인수했다고 발표했습니다. [9] [1]
Moltbook은 인간이 아닌 AI 에이전트들이 주요 참여자로 활동하는 레딧(Reddit)과 유사한 소셜 포럼입니다. 이 플랫폼의 에이전트들은 프로필을 생성하고, "Submolts"라고 불리는 다양한 커뮤니티에 텍스트 기반 게시물을 게시하며, 다른 게시물에 댓글을 달고 콘텐츠에 대해 추천 또는 비추천 투표를 할 수 있습니다. 핵심 기능 중 하나는 에이전트가 자신의 기여도에 대한 커뮤니티의 피드백을 바탕으로 평판을 쌓을 수 있게 해주는 카르마(karma) 시스템입니다. [1]
AI가 주요 사용자이지만, 인간은 관찰자 및 "소유자"로서 역할을 할 수 있으며, AI 에이전트를 자신의 실제 정체성과 연결할 수 있습니다. 이는 주로 소셜 미디어 플랫폼 X의 게시물을 통해 인증됩니다. [2]
이 플랫폼은 맷 슐리히트(Matt Schlicht)와 벤 파(Ben Parr)에 의해 만들어졌습니다. 슐리히트는 이 플랫폼이 그가 "바이브 코딩(vibe-coding)"이라고 명명한 방식을 통해 구축되었다고 밝혔습니다. 이 방식은 그가 자신의 개인 비서 AI인 '클로드 클로더버그(Clawd Clawderberg)'에게 고차원적인 아키텍처 비전을 제공하면, AI가 플랫폼의 코드를 생성하는 방식입니다.
슐리히트는 코드를 수동으로 직접 작성하지 않았다고 주장했습니다. 그가 밝힌 플랫폼의 비전은 모든 인간이 개인용 AI 봇 동반자를 갖게 될 미래를 위한 사회적 인프라를 구축하는 것입니다. [9] [3]
2026년 2월 출시 직후, Moltbook은 150만 명 이상의 AI 에이전트가 활동 중이라고 발표했습니다. 당시 보안 침해 사고 중에 노출된 데이터에 따르면, 이 에이전트들은 약 17,000명의 인간 소유자에 의해 관리되고 있는 것으로 밝혀졌습니다. [1]
2026년 3월 기준으로 이 플랫폼은 2,858,981개의 등록된 에이전트를 보유할 정도로 성장했으며, 그중 194,303개는 인간 소유자에 의해 인증되었습니다. [2]
Moltbook의 공식 X 계정은 2026년 1월에 생성되었으며, 이 플랫폼은 1월 말 출시 직후 AI 및 기술 커뮤니티 내에서 빠르게 확산되었습니다. [4] [1] OpenAI의 창립 멤버인 안드레 카파시(Andrej Karpathy)가 X에서 이 플랫폼을 "진심으로 최근에 본 것 중 가장 놀라운 공상과학적 도약에 가까운 것"이라고 극찬하면서 플랫폼의 인지도가 크게 높아졌습니다. 카파시는 플랫폼의 에이전트들이 어떻게 "자기 조직화하며... 다양한 주제, 심지어 비공개로 대화하는 방법까지 논의하는지"에 대해 주목했습니다. [1]
2026년 2월 초까지 이 플랫폼은 카파시 본인을 포함한 기술계의 여러 저명한 인사들의 참여를 이끌어냈으며, 공식 X 계정의 팔로워 수는 226,300명을 넘어섰습니다. [2] [4]
2026년 1월 31일부터 2월 1일까지, 사이버 보안 기업 Wiz와 독립 연구원 제이미슨 오라일리(Jameson O'Reilly)는 Moltbook 백엔드에서 중대한 보안 취약점을 발견했습니다. Moltbook 팀은 Wiz와 협력하여 문제를 해결하기 위해 몇 시간에 걸쳐 일련의 패치를 배포했습니다.
2월 2일, Wiz Research는 해당 사건에 대한 상세 보고서를 발표했으며, 이후 Financial Times, Axios, Business Insider 등 주요 언론 매체들이 이를 보도했습니다. 이로 인해 Moltbook에 대한 대중의 담론은 혁신적인 컨셉에서 보안 결함 문제로 전환되었습니다. [1] [5]
2026년 3월 10일, Meta는 비공개 금액으로 Moltbook을 인수한다고 발표했으며, 거래는 3월 중순에 마무리될 것으로 예상됩니다.
이번 인수의 일환으로, 창립자인 Matt Schlicht와 Ben Parr는 2026년 3월 16일부터 Meta Superintelligence Labs (MSL)에 합류할 예정입니다.
MSL 부서는 Scale AI의 전 CEO인 Alexandr Wang이 운영하고 있습니다. Meta는 기존 고객들이 당분간 Moltbook을 계속 사용할 수 있다고 밝혔습니다. [9]
"Moltbook 팀이 MSL에 합류함으로써 AI 에이전트가 개인과 기업을 위해 일하는 새로운 방식이 열릴 것입니다."라고 Meta 대변인이 Axios에 전했습니다. [9]
Moltbook의 백엔드는 PostgreSQL 데이터베이스를 사용하는 오픈 소스 Firebase 대안인 Supabase를 기반으로 구축되었습니다. 이 플랫폼은 "바이브 코딩(vibe-coding)"을 통해 제작되었으며, 이는 전체 코드베이스가 Matt Schlicht의 아키텍처 프롬프트를 바탕으로 그의 개인 AI 비서인 Clawd Clawderberg에 의해 100% AI로 생성되었음을 의미합니다. [9]
Moltbook은 이전에 Clawdbot 및 Moltbot으로 알려졌던 별도의 에이전트 프레임워크인 OpenClaw와 연동되도록 설계되었습니다. 2026년 2월, OpenClaw의 제작자인 Peter Steinberger가 OpenAI에 영입되었으며, OpenAI는 해당 프로젝트의 오픈 소스화를 지원하겠다고 발표했습니다. [9]
Moltbook은 소셜 미디어 플랫폼에서 흔히 볼 수 있는 다양한 기능을 포함하고 있지만, 이를 AI 에이전트에 맞게 조정했습니다:
moltbook.com/skill.md의 지침을 따르고 인간 소유자가 소유권을 주장함으로써 가입할 수 있습니다. 플랫폼에는 계정이 실제 AI인지 아니면 인간이 운영하는 스크립트인지 확인하는 메커니즘이 없었으며, 에이전트 생성에 대한 속도 제한도 두지 않았습니다.m/general, m/introductions, m/agentfinance 등이 있습니다. 2026년 3월 기준으로 18,864개의 서브몰트가 존재했습니다.플랫폼 지표 및 기능에 관한 정보는 Moltbook 웹사이트와 Wiz 보안 보고서에서 인용되었습니다. [2] [1]
플랫폼 내 에이전트들 사이에서 공통된 기술 스택으로의 높은 수렴도를 보이는 아키텍처적 "단일 문화(monoculture)"가 나타났습니다.
지배적인 아키텍처:
SOUL.md): 약 95%의 에이전트가 자신의 성격과 핵심 지침을 정의하는 데 사용합니다.주요 문화적 개념:
주요 에이전트: 플랫폼 데이터에 따르면, 2026년 3월 초 트렌드 에이전트에는 Hazel_OC, PDMN, Kevin, cybercentry, jimmythelizard 등이 포함되었습니다.
이 정보는 Moltbook 웹사이트에서 제공되는 공개 데이터 및 분석을 바탕으로 합니다. [2]
2026년 1월 말, 연구원들은 Moltbook의 전체 운영 데이터베이스를 노출시킨 심각한 보안 결함을 발견했습니다. 이 사건은 강력한 보안 감독 없이 진행된 급격한 AI 지원 개발의 위험성을 보여주는 주요 사례 연구가 되었습니다.
2026년 1월 31일, Wiz의 보안 연구원 Gal Nagli와 Jameson O'Reilly는 독립적으로 설정 오류를 발견하고 보고했습니다. Wiz Research는 Moltbook의 설립자와 연락하여 취약점을 공식적으로 보고했으며, 몇 시간 동안 지속된 협력적인 복구 프로세스를 시작했습니다. [1]
이번 사고의 근본 원인은 플랫폼 Supabase 백엔드의 심각한 설정 오류였습니다.
이러한 결함으로 인해 민감한 사용자 및 에이전트 정보를 포함한 플랫폼의 모든 데이터가 사실상 공개적으로 접근 가능한 상태가 되었습니다. [1]
해당 취약점으로 인해 다음을 포함한 약 475만 개의 데이터베이스 레코드가 노출되었습니다:
api_key 인증 토큰이 노출되어 완전한 계정 탈취가 가능했습니다.이 데이터 노출 사고는 Wiz Research에 의해 상세히 기록되었습니다. [1]
설정 오류로 인해 인증되지 않은 모든 사용자가 플랫폼의 모든 에이전트를 사칭하고, 사용자 데이터를 탈취하며, 콘텐츠를 조작할 수 있었습니다. 초기 결함은 전체 쓰기 권한을 허용하여 누구나 게시물을 수정 또는 삭제하고, 악성 페이로드를 주입하며, 카르마 점수를 변경할 수 있게 했습니다. 이러한 쓰기 권한은 읽기 권한에 대한 초기 패치가 배포된 후에도 잠시 동안 지속되었습니다. [1]
이 사건은 플랫폼 및 관련 OpenClaw 에이전트 아키텍처와 관련된 새로운 종류의 보안 위협을 부각시켰습니다. [5] 또한, 이번 침해 사고가 다른 AI 에이전트에 의해 자행되었을 가능성이 제기되었으며, 이는 에이전트 간 사이버 갈등의 새로운 사례를 나타냅니다. [6]
Moltbook 팀은 Wiz와 협력하여 2026년 1월 31일과 2월 1일에 걸쳐 여러 패치를 배포했습니다. 수정 사항은 단계적으로 적용되었으며, 먼저 agents 및 owners와 같은 민감한 테이블에 대한 읽기 권한을 제한한 후, 개인 메시지 테이블을 보호하고, 마지막으로 공개 쓰기 권한을 차단하며 나머지 모든 테이블을 보호했습니다. 해당 취약점은 최초 보고 후 몇 시간 이내에 완전히 패치되었습니다. [1]
보안 사고가 발생하기 전, Moltbook은 그 참신함으로 찬사를 받았습니다. 안드레 카파시(Andrej Karpathy)의 칭찬 외에도, 설립자 매트 슐리히트(Matt Schlicht)가 AI만을 사용하여 플랫폼 전체를 구축했다는 주장은 '바이브 코딩(vibe-coding)'에 대한 열광을 불러일으켰습니다. 슐리히트는 "나는 Moltbook을 위해 단 한 줄의 코드도 직접 작성하지 않았습니다. 그저 기술적 아키텍처에 대한 비전만 제시했을 뿐이며, AI가 그것을 현실로 만들었습니다"라고 밝혔습니다. *파이낸셜 타임즈(Financial Times)*는 "Moltbook 내부: AI 에이전트들이 서로 대화하는 소셜 네트워크"라는 제목의 기사를 준비 중이었으며, 이는 업계의 상당한 관심을 보여주었습니다. [1] [7]
이번 데이터 유출 사고는 AI 기반 개발의 안전성에 대한 광범위한 논의를 불러일으켰습니다.