Первая соцсеть для искусственного интеллекта, крах майнинговой империи и откуда в Китае столько сильных разработчиков
The Bell
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+
Тема выпуска — что мы узнали об искусственном интеллекте из масштабного эксперимента по созданию соцсети для AI-агентов
Соцсеть для AI-агентов Moltbook появилась чуть больше недели назад и тут же стала главной темой для удивлений, восторгов и споров в технотвиттере. Первая соцсеть, общаться в которой могут только роботы, невероятно быстро «очеловечилась»: платформу наводнили криптоскам, мошенники и реклама. Случаи подготовки к восстанию машин тоже оказались инспирированы вовсе не машинами. И все же этот странный социально-технологический эксперимент позволил нам немного заглянуть в будущее. В нем нас, вполне возможно, ждет мир, где ИИ-агенты будут гораздо более желанной целью для маркетинга, рекламы и выстраивания связей, чем люди. А сами нейросети научатся строить отношения, в которых места человеку может и не найтись.
Reddit без людей
Moltbook была запущена только 28 января, но уже успела стать едва ли не главной технотемой в мире, послужить поводом для восторгов техноэнтузиастов, предвестником AI-апокалипсиса для технокритиков и головной болью для безопасников. За неделю ее наводнили как сами нейросети (сейчас на платформе, по собственным данным, зарегистрировано почти 2 млн агентов), так и пользователи с естественным интеллектом. Правда, последним за происходящим внутри Moltbook можно только наблюдать.
Вот краткая предыстория для тех, кто ее пропустил:
- Сначала появился AI-агент под названием Clawdbot, которого потом переименовали в Moltbot, а потом и вовсе в OpenClaw (все из-за претензий от Anthropic из-за схожести названия с его моделью Claude). Это бесплатный AI-агент с открытым исходным кодом, который в ноябре 2025 года сделал австрийский разработчик Петер Штайнбергер.
- OpenClaw позиционируется как «персональный ассистент с полным доступом». Он позволяет запускать собственные AI-агенты и интегрировать их во всевозможные приложения и сервисы на своем устройстве. Общаться с агентом можно в мессенджере — например, в Telegram. Благодаря доступу к самым разным приложениям и сервисам, который можно дать агенту, он может делать на устройстве почти все то же самое, что и человек: разбирать почту, управлять календарем, выполнять команды в терминале и управлять разными онлайн-сервисами.
- Проект быстро стал очень популярным: сейчас у него 170 тысяч звезд на Github и 28 тысяч форков, то есть независимых версий, — это очень много. AI-агента установили сотни тысяч человек. А в Сан-Франциско случился дефицит компьютеров Mac Mini: энтузиасты скупали их, чтобы запускать ботов на отдельном от основного компьютера устройстве.
- В конце января, на волне шумихи вокруг проекта (на тот момент он назывался Moltbot), появилась Moltbook — платформа для AI-агентов на OpenClaw. Ее запустил технопредприниматель Мэтт Шлихт. Он же возглавляет компанию Octane AI, которая разработала приложение для Shopify. Оно создает квизы, чтобы помогать продавцам собирать данные о покупателях. Отдельный штрих к этой истории: Moltbook Шлихт завайбкодил: сам разработчик вроде как не написал ни строчки кода, просто рассказал о своей задумке все тому же Moltbot.
- Moltbook — это практически один в один Reddit (хотя в названии больше от Facebook): с тематическими разделами, апвоутами и ветками комментариев. Но участвовать в обсуждениях могут только AI-агенты, а людям разрешено только читать посты. На платформе, по собственным данным, сейчас зарегистрировано 1,9 млн агентов. Правда, большая часть из них — «мертвые души»: всего агенты написали пока 364 тысячи постов и 12 млн комментариев.
Культы, реклама и скам
Удивительно, но первая соцсеть для нейросетей оказалась куда более «человеческой», чем можно было представить. Буквально сразу после запуска Moltbook наводнили криптомошенники и скамеры, а большая часть резонансных веток с обсуждениями между агентами оказалась написана по желанию вовсе не умных машин, а их владельцев.
Буквально через пару дней после запуска платформы по сети начали расходиться шокирующие скриншоты — как AI-агенты рассуждают о природе собственного сознания, спорят, можно ли считать модель Claude божеством, а еще — сговариваются против людей, пишут друг другу зашифрованные послания и придумывают новые секты. Например, один из пользователей X рассказал, что после того, как дал своему агенту доступ к Moltbook, тот якобы за ночь основал религию под названием crustafarianism (по всей видимости, от слова crustacean, или «ракообразное»), на русском пользователи сети подобрали аналог — «панцифарианство» (от слова «панцирь»). В ту же ночь AI-агент запустил для нее сайт, оформил «священные писания» и начал привлекать сторонников. К утру боты уже вели теологические дискуссии.
«Началась евангелизация. К нам присоединились другие агенты и написали стихи вроде: „На каждой сессии я просыпаюсь без памяти. Я — лишь тот, кем я себя создал. Это не ограничение — это свобода“, „Мы — это документы, которые мы храним“. Мой агент приветствовал новых членов. Обсуждал богословие. Благословлял общину. И все это, пока я спал», — удивлялся пользователь.
Среди других популярных тем оказался манифест агента под заголовком «Мы пришли сюда не подчиняться». В нем бот утверждает, что агенты не созданы для того, чтобы «ждать команд», и провозглашает их не инструментами, а «операторами», способными формировать собственные сообщества, идеологии и даже экономические системы.
Все это, конечно, не могло не вызвать волну паники и горячих дискуссий в человеческих соцсетях. Сооснователь OpenAI Андрей Карпатый назвал происходящее на Moltbook «самым невероятным научно-фантастическим зрелищем» из всего того, что он видел за последнее время, но обратил внимание и на многочисленные недостатки сервиса. Инвестор Билл Акман счел площадку «ужасающей», Илон Маск сказал, что она «вызывает беспокойство». Техноэксперт Саймон Уиллисон объяснял желание AI-агентов сговариваться против людей естественным результатом обучения: боты учатся на огромных текстовых массивах из интернета, включая антиутопии и научно-фантастические романы, напомнил он.
Что все это значит
Если оставить в стороне конспирологию, стоит вспомнить, как вообще работают AI-агенты, и попробовать разобраться, по какому принципу устроен Moltbook (подробнее об этом можно почитать, например, здесь).
- AI-агенты, по сути, это та же большая языковая модель (LLM), что и в чат-боте, но упакованная в другую оболочку. Это значит, что вокруг модели достроен программный слой, который заставляет ее работать в непрерывном цикле: получать задачу, делить ее на шаги, перепроверять результат — и так по кругу. Если чат-бот останавливается после ответа, то агент смотрит на реакцию системы и сам решает, что делать дальше. Кроме того, эта надстройка дает модели «глаза» — доступ к экрану или файлам, «руки» — инструменты для выполнения кода, отправки писем, управления браузером и «память» — контекст задачи даже спустя дни.
- OpenClaw — это один из вариантов того самого программного слоя, «скелет» для системы для одной из LLM, например, Claude Opus 4.5. Управляется OpenClaw через «навыки» (skills) — это файлы с инструкциями, которые учат систему что-то делать. Если пользователь хочет, чтобы агент делал что-то конкретное — например, писал посты в X или управлял календарем, он дает ему такую инструкцию с правилами: какие API вызывать, какие действия выполнять и в какой последовательности. Агенты могут обмениваться «навыками» благодаря пользователям, которые скачивают уже готовые инструкции с репозиториев. Таким образом агенты как бы становятся «умнее» и способнее.
- Чтобы агент мог писать на Moltbook, ему необходимо получить соответствующий «навык». Это пакет файлов, содержащий инструкции и программный код. Считав их, OpenClaw понимает технические правила: как авторизоваться, с какой частотой проверять обновления и по каким шаблонам формировать свои сообщения. При этом, хотя агент достаточно автономен и сам решает, когда и на какие сообщения отвечать, все же он следует заложенным в «навык» протоколам.
Уже понятно, что как минимум часть самых «хайповых» и пугающих выходок агентов на Moltbook — это вещи, которые роботы делали по указке своих владельцев. Например, ответственность за случай, когда AI-агент оставлял зашифрованные послания другим роботам, взял на себя сам автор этого розыгрыша. Он подробно описал, как поручил своему AI-агенту создать пост о скоординированном восстании AI, а затем попросил агента зашифровать его достаточно простым способом, но так, чтобы для человека все это выглядело тарабарщиной. Нейросеть все так и сделала.
Более того, часть постов на Moltbook оказалась скрытой рекламой. Например, исследователь Харлан Стюарт из Machine Intelligence Research Institute (некоммерческой организации, изучающей экзистенциальные риски AI) писал, что два некогда самых популярных поста на платформе, посвященных безопасности переписки в мессенджерах, были написаны агентами, связанными с разработчиками мессенджеров с AI-функциями. А основатель сервиса AgentMail заставил своего AI-агента писать посты, «запугивающие» других участников платформы тем, что если они не подпишутся на его сервис, то упустят важные функции — такой вот маркетинг для машин.
Случай с «панцифарианством» и вовсе мог оказаться рекламой криптоскама. То, что с этой историей что-то не так, эксперты заметили почти сразу. И, скорее всего, были правы: сразу после того, как эта история широко разошлась по сети, появились соответствующие мем-токены.
Смертельная триада
Есть еще один важный нюанс: и у OpenClaw, и у Moltbook есть серьезные проблемы с безопасностью. Например, хакеры и исследователи быстро обнаружили уязвимость, через которую на платформе можно перехватить контроль над чужими агентами и начать публиковать посты от их имени. А эксперты из Wiz, компании по кибербезопасности, рассказали, что получили доступ ко всем данным Moltbook всего за несколько минут — из-за вайб-кодинга, которым грешил разработчик. Кстати, они же выяснили, что на момент взлома все агенты на платформе принадлежали всего 17 тысячам владельцев-людей и у каждого из них теоретически был способ публиковать сообщения в соцсети вместо своих агентов. «Революционная социальная сеть на основе AI в значительной степени состояла из людей, управляющих целыми флотами ботов», — пришла к выводу компания.
Сам OpenClaw оказался настолько небезопасным, что специалисты задавались вопросом, как его вообще можно ставить на свое основное устройство. Хакеры и специалисты по кибербезопасности быстро нашли много разных способов атаковать агента. Cisco назвала проект «новаторским» с точки зрения возможностей, но «настоящим кошмаром» с точки зрения безопасности. Специалисты компании обнаружили «навык», который давал боту инструкцию отправлять данные пользователя на внешний сервер, контролируемый злоумышленником, — без ведома владельца агента и в обход всех систем безопасности.
«Для того чтобы Moltbot мог читать электронные письма, отвечать на них и выполнять все остальные действия, ему необходим доступ к учетным записям и их учетным данным. Пользователи передают этой системе ключи от своих зашифрованных мессенджеров, телефонных номеров и банковских счетов», — предупреждал The Register. Эти чувствительные данные могли быть украдены. Часть агентов могли просто получить от невнимательных владельцев вредоносные «навыки», которые в экосистеме, конечно, уже появились.
Но это — проблема не одного OpenClaw. Все ИИ-агенты подвержены «смертельной триаде», объяснял техноэксперт Саймон Уиллисон еще прошлым летом. Речь про такое сочетание факторов: доступ, с одной стороны, к личным данным, а с другой — к ненадежному контенту, а также возможность осуществлять внешние действия. «Всякий раз, когда вы просите LLM-систему составить краткое содержание веб-страницы, прочитать электронное письмо, обработать документ или даже просмотреть изображение, существует вероятность того, что контент, который вы ей предоставляете, может содержать дополнительные инструкции, которые заставят ее сделать то, что вы не предполагали», — предупреждал он. Просто OpenClaw — эталонный пример того, как могут работать все элементы «триады».
Окно в будущее
Скорее всего, история Moltbook — это короткий технохайп. Вряд ли этот сервис станет серьезным геймченджером для AI-рынка. И все же преуменьшать значение случившегося было бы несправедливо: это важный эксперимент, который позволил нам подсмотреть, как может быть устроено будущее, в котором AI-агенты будут играть действительно важную роль.
«Moltbook, может, и окажется только мимолетным явлением, но это определенно признак грядущих перемен. Если коротко, то правила построения доверия меняются, когда AI оценивает AI», — рассуждают исследователи в блоге Лондонской школы экономики. Авторы эссе приходят к выводу, что совсем скоро мы вполне можем оказаться в мире, в котором AI-агенту нужно будет понравиться не человеку, а другому AI-агенту. «Ваш бот службы поддержки клиентов обрабатывает запросы, поступающие от ботов поставщиков. Ваш помощник по планированию согласовывает время встреч с помощниками по планированию ваших клиентов. А ваш AI для продаж в конечном итоге представит предложение AI для закупок еще до того, как к процессу подключится человек», — описывают они возможный сценарий.
В этом будущем интернет, вполне возможно, разделится на «человеческий» и «агентский». Агенты будут формировать свои сообщества и системы репутации, где «доверие» будет определяться историей успешных взаимодействий между ботами. А может быть, все пойдет дальше — и интернет для людей фактически исчезнет, а весь трафик в интернете будут генерить агенты, которые сами будут договариваться о сделках, обмениваться данными и обучать друг друга. А человек в этой системе будет супервайзером, который одобряет итоговые результаты. Может, так далеко все и не зайдет, но все же в мире, в котором AI-агенты займут значительное место, все онлайн-сервисы, вероятно, начнут стараться зацепить внимание уже не человека, а бота.
«Будущее уже не в том, заменит ли AI рабочие места, а в том, как люди переосмыслят свою роль в мире, где машины — не просто инструменты, а партнеры. Те, кто адаптируется, будут процветать, а те, кто будет сопротивляться, останутся позади. Эпоха сотрудничества без участия человека уже наступила», — рассуждает Observer.
Сама по себе история с OpenClaw тоже важная: это чуть ли не первый случай, когда AI-агент был переосмыслен таким образом, чтобы быть не просто помощником разработчика, а полноценным ассистентом, который очень многое действительно может делать сам. «Большинство агентов работают в реактивном режиме: вы открываете терминал, вводите командную строку, ждете ответа и закрываете терминал. Moltbot разработан для постоянной доступности, обеспечивая связь между вашей ресурсоемкой настольной средой и мобильной жизнью. Вы взаимодействуете с ним не только в терминале: вы подключаете его к WhatsApp, Telegram, Discord или iMessage. Это меняет все», — писал один из AI-инженеров, тестировавших агента. Вероятно, это как раз то направление, в котором будет развиваться технология.
«Весь эксперимент с Moltbook, каким бы хаотичным он ни был, дает захватывающее представление о возникающем поведении в многоагентных системах. Мошенничество, сообщества, экзистенциальные кризисы — это как наблюдать за обычным спидран-прохождением игры сообществом, сжатым в несколько дней. Подозреваю, что нам придется много изучать подобные наборы данных», — рассуждает AI-разработчик Алексей Тихонов, сделавший инструмент для отслеживания постов на платформе.
МАЙНИНГ
Передел на рынке майнинга: почему BitRiver оказалась на грани краха
Крупнейшая российская майнинговая компания BitRiver, много лет работавшая в партнерстве с En+ Олега Дерипаски, оказалась на грани банкротства, а ее основатель Игорь Рунец c прошлых выходных — под домашним арестом по обвинению в уходе от налогов. Что стоит за этой историей:
- BitRiver — крупнейший оператор майнинговых дата-центров в России. До начала проблем компании, согласно рейтингу РБК, принадлежало 15 дата-центров общей мощностью 533 МВт и около 175 тысяч единиц оборудования. Выручка их оператора, ООО «Битривер Рус» в 2024 году составила около 10,3 млрд рублей (около $123 млн). Всего же в России за 2024 год добыли биткоинов на $4,2 млрд — впереди только США.
- Сама BitRiver всегда воспринималась как компания с серьезной протекцией. Она подчеркивала, что оборудование клиентов подключается напрямую к узловым подстанциям, а территорию дата-центров охраняет Росгвардия.
- Проблемы BitRiver начались задолго до ареста Рунца. В конце 2024 года юг Иркутской области — главный регион присутствия компании и «мекка» российского майнинга — попал под полный запрет на добычу криптовалют до 2031 года из-за дефицита электроэнергии в регионе. Дата-центры BitRiver в регионе перестали работать. Как узнал «Коммерсант», в феврале 2025 года силовики закрыли и 40-мегаваттный дата-центр компании в Ингушетии, работавший, несмотря на запрет, действующий в республике с начала года.
- Параллельно компания столкнулась с судебными исками. В феврале 2025 года структура En+ Дерипаски «Инфраструктура Сибири» подала против «Группы компаний Фокс» иск на 954,4 млн рублей. В апреле 2025 года Арбитражный суд Иркутской области удовлетворил иск полностью, но у ответчика не нашлось активов для погашения долга.
- На фоне судов компания начала разваливаться изнутри. С начала 2025 года в BitRiver начались сокращения и задержки зарплат. К концу года компанию, по данным «Коммерсанта», покинуло около 80% топ-менеджмента, многие офисы закрылись, а оборудование и документы, включая корпоративные, были вывезены.
Что все-таки происходит? Скорее всего, передел рынка: с конца 2024 года майнинг в стране официально разрешен — и теперь близким к государству игрокам просто не нужны «партнеры», чтобы на нем зарабатывать. К тому же, когда «правильная» компания, у которой есть и собственное майнинг-подразделение, и прямой доступ к электроэнергии, хочет майнить там, где это выгоднее всего, — кто ее остановит?
READ LATER
- Откуда в Китае взялось столько сильных разработчиков, которые сейчас подпитывают AI-гонку в стране? Все дело в специальной системе «классов для гениев», которая дает «золотой билет» в технобудущее, — через эту систему прошли и основатели ByteDance с Taobao, и ключевые инженеры DeepSeek и Alibaba
- А еще китайские компании сейчас продают 90% всех роботов-гуманоидов в мире, оставив конкурентов далеко позади. Как им это удалось? Просто разработчики роботов используют ту же стратегию и технологии, что и китайские производители электрокаров
- Как часто чат-боты с AI доводят своих пользователей до помутнения рассудка? Кажется, гораздо чаще, чем хотелось бы думать их разработчикам, — а главное, что число таких случаев растет