• aitekka
  • Posts
  • #54 Што е Moltbot(Clawdbot) и како хајпот се претвори во безбедносен кошмар

#54 Што е Moltbot(Clawdbot) и како хајпот се претвори во безбедносен кошмар

Од продуктивност до ризик во една инсталација

In partnership with

Clawdbot…Clawdbot…Clawdboт…Moltbot…Moltbot…Moltbot

Одекнува од секое видео и секој пост веќе неколку дена, и во зависност од тоа пред колку часа сте ја дознале алатката, така се менува расположението за користење.

Затоа ќе поминеме:

  • Што е Moltbot (ex-Clawdbot) и како работи

  • Каква беља се случи во рок од 72 часа

  • Интервју (видео) со креаторот

  • Водич за напредни и упорни - сепак што сакаат да го користат

Да го разгледаме прво hype-от на ова ново „чудо“ а после ќе ти кажеме што се случи во рок од 72 часа…

Clawdbot е AI агент со отворен код (open-source) кој функционира како личен асистент или дигитален вработен кој работи 24/7. За разлика од обичните чет-ботови, тој има пристап до твојот компјутер, датотеки и надворешни апликации преку API клучеви.

Главни карактеристики:

  • Бесконечна меморија: Учи од секоја интеракција и ги памти твоите преференции, бизнис процеси и лични детали.

  • Проактивност: Не чека само наредби; може самостојно да предлага идеи, да прави истражувања или да пишува код додека спиеш.

  • Интеграција со пораки: Најчесто се користи преку Telegram, WhatsApp или iMessage, што овозможува управување со компјутерот преку обичен чет или гласовни пораки.

Како работи и што може да прави?

  • Може да се инсталира на локален уред како Mac Mini (кој стана популарен симбол за ова поради моќноста и цената) или на евтин сервер (shell) од 4 долари месечно.

  • Или скроз во изолирана средина (подолу ќе видиш зошто)

    • За корисници на Mac: Користи ја бесплатната апликација UTM за да креираш виртуелен компјутер внатре во твојо Mac.

    • За корисници на Windows: Користи Windows Sandbox или VMware.

  • Clawdbot/Moltbot ги користи моделите на Anthropic како свој мозок.

2. Вештини (Skills)

Корисниците можат да инсталираат или сами да креираат „вештини“. Примери:

  • Пребарување: Истражува што е тренд во последните 30 дена на Reddit и X.

  • Автоматизација на бизнис: Може самостојно да води семејниот бизнис — проверува залихи на Shopify, креира табели во Excel и праќа мејлови до добавувачи.

  • Vibe Coding: Агентот може сам да напише код за нова функција во некоја апликација, да креира "pull request" и корисникот само да ја одобри промената.

Примери за практична примена

Област

Употреба на Clawdbot

Маркетинг

Секое утро праќа извештај за тоа какви видеа објавуваат конкурентите и кои теми се популарни.

Продуктивност

Креира сопствен CRM систем за следење контакти и мејлови без корисникот да го побара тоа експлицитно.

Дизајн и содржина

Генерира повеќе верзии на слики одеднаш и ги подобрува врз основа на најновите техники за prompt engineering од последните 30 дена.

Ризици и безбедност

Бидејќи Clawdbot има „администраторски пристап“ до вашиот дигитален живот, постојат сериозни закани:

  • Prompt Injection: Напаѓач може да ви прати мејл кој, кога Clawdbot ќе го прочита, ќе го „излаже“ агентот да ги испрати вашите лозинки или биткоин клучеви на туѓа адреса.

  • Приватност: Му давате пристап до приватни пораки, мејлови и финансии.

  • Непроверени вештини: Инсталирањето вештини од непознати извори може да биде исто како инсталирање вирус.

Експертите предвидуваат дека за една година секој ќе има своја „лична супер-интелигенција“ на мал уред на бирото. Ова се смета за огромна промена (inflection point) бидејќи ја префрла моќта од големите корпорации директно кај поединецот.

⚠️ АЛАРМ: 72 часа кои го потресоа AI светот – Лекцијата наречена Moltbot

Ако во првиот дел те запознавме со моќта на „Claude со раце“, во овој дел мораме да зборуваме за неговиот брз и хаотичен пад. Ова не е само приказна за еден софтвер; ова е лекција за тоа како хајпот може да ни го заслепи разумот.

📉 Од 60.000 ѕвезди до тотален колапс

Во рок од само 72 часа, најжешкиот AI проект на интернетот, Clawdbot (сега Moltbot), стана центар на крипто-измами тешки 16 милиони долари и безбедносен кошмар.

Што всушност се случи?

  1. Правен притисок и паника: Anthropic (креаторот на Claude) испрати итен мејл за заштита на трговската марка. Програмерот Петер Штајнбергер мораше експресно да го смени името во Moltbot.

  2. Дигитални „хиени“: Во секундата кога беше најавено новото име, ботови го „киднапираа“ стариот Twitter профил и GitHub акаунтот на авторот. Измамниците веднаш почнаа да објавуваат лажни адреси за крипто-паричници.

  3. Измама од 16 милиони долари: Хакери лансираа лажен „Claude“ токен. Луѓето, заслепени од хајпот, вложија милиони, за на крај токенот да падне за 90% во рок од неколку часа. Реален свет, реални пари, изгубени во секунда.

Зошто Moltbot е безбедносен „кошмар“?

Дури и кога работи совршено, Moltbot бара нешто што ретко кој разумен човек би го дал: Целосен пристап до системот (Full System Access).

Размисли што значи тоа:

  • AI моделот може да го прочита секој твој фајл и лозинка во пребарувачот.

  • Може да ги види твоите документи и банкарски извештаи.

  • Може да извршува команди со твоите привилегии.

Халуцинации во твојот дигитален хаос

Повеќето од нас имаат „неуредени“ компјутери — стари фајлови, дупликат папки, застарени документи. Кога му даваш на AI асистент пристап до целиот тој хаос, агентот може да донесе одлуки базирани на застарен документ од пред 5 години кој случајно го нашол во некоја заборавена папка.

🚩 Што не смееш да игнорираш:

  1. Барање за целосен пристап до системот: Ова е најголемиот стоп-знак.

  2. Премногу добро за да биде вистинито: Асистент кој прави сè за тебе бара и ниво на пристап кое те прави ранлив.

  3. Хајп наместо органски раст: 60.000 ѕвезди на GitHub за неколку дена е знак за паника и FOMO (страв од пропуштање), а не за стабилен софтвер.

💡Случајот со Moltbot (екс-Clawdbot) ни покажа дека во светот на вештачката интелигенција, брзината не е секогаш предност. Иако алатката ветува неверојатна продуктивност, настаните од изминатите 72 часа се потсетник дека треба да застанеме и да вдишеме пред да кликнеме на „Install“.

🚦 Како да пристапиш кон новите AI алатки (без ризик):

1. Не се залетувај!Кога ќе се појави нова алатка која „менува сè“, почекај првиот бран на ентузијазам да помине. Најдобрите алатки ќе бидат тука и по еден месец, а во меѓувреме заедницата ќе ги открие и поправи првичните багови и безбедносни пропусти.

2. Читај рецензии (Reviews) од повеќе извори Не се потпирајте само на едно вирално видео. Побарајте мислења на Reddit, детални анализи на YouTube и технички извештаи. Вистинската вредност на една алатка се гледа кога ќе ја пробаат илјадници луѓе во различни реални ситуации.

3. Анализирај го пристапот до податоци Ако алатката бара премногу, а ти не си сигурен како ги штити тие податоци, подобро е да побараш алтернатива.

4. Тестирај во „безбедна зона“ Ако навистина сакаш да пробаш нешто ново, направи го тоа во изолирана средина (како виртуелна машина, за која зборувавме во првиот дел). Никогаш не инсталирај нови алатки директно на компјутерот каде што ги чуваш твоите бизнис документи, лозинки и приватни слики.

💡 AI револуцијата е трка на долги патеки, а не спринт. Најмоќната алатка што ја имаш не е вештачката интелигенција, туку твоето критичко размислување.

Секогаш со доза на скептицизам! Не верувај на магијата целосно 🚩🤔

Интервју со Peter Steinberger - креаторот на Clawd/Moltbot

И за најупорните…

Водич за Mac и Windows

🍎 За корисници на Mac (преку UTM)

Ова е методот на „инцепција“ – правиш виртуелен Mac внатре во твојот вистински Mac.

  1. Преземи UTM: Оди на getutm.app и преземи ја бесплатната верзија.

  2. Креирај Виртуелна Машина (VM):

    • Отвори го UTM и кликни на "+" (Create a New Virtual Machine).

    • Избери Virtualize -> macOS 12+.

    • Следи ги упатствата за преземање на IPSW фајл (официјален систем од Apple).

  3. Конфигурација: Додели му на виртуелниот компјутер барем 8GB RAM и 4 јадра од процесорот (CPU) за да ти работи течно.

  4. Инсталација на Moltbot:

    • Внатре во виртуелниот Mac, отвори Terminal.

    • Внеси ја командата од moltbot.com.

    • Кога ќе те праша за API клуч, внеси го твојот клуч од Anthropic.

  5. Поврзување со Telegram: Следи ги чекорите за @BotFather за да добиеш пристап до Moltbot од твојот мобилен телефон.

🪟 За корисници на Windows (преку Windows Sandbox или VMware)

За Windows 11, најбрзиот начин ти е Sandbox, но VMware е подобар за долгорочно користење бидејќи ти ја памти меморијата.

Опција А: Windows Sandbox (Најбрзо, но привремено) Забелешка: Сè што ќе направиш тука се брише по затворање на прозорецот.

  1. Отвори Start, напиши "Turn Windows features on or off" и штиклирај го Windows Sandbox. Рестартирај го компјутерот.

  2. Отвори го Windows Sandbox од Start менито.

  3. Внатре инсталирај Node.js (потребно за Moltbot).

  4. Отвори PowerShell и инсталирај го Moltbot.

Опција Б: VMware Workstation Player (Постабилно)

  1. Преземи го VMware Workstation Player (бесплатен за лична употреба).

  2. Инсталирај чист Windows 11 во него (ќе ти треба ISO фајл од Microsoft).

  3. Изолација: Во подесувањата, исклучи „Shared Folders“ за виртуелниот компјутер да нема никаков пристап до твоите вистински фајлови.

  4. Инсталирај Node.js и потоа Moltbot преку командната линија.

⚡ Последен чекор: Безбедни „раце“ преку Zapier MCP

Откако Moltbot ти е инсталиран (на Mac или Windows):

  1. Направи бесплатен профил на Zapier.

  2. Оди во делот за MCP (Model Context Protocol).

  3. Дозволи му на Zapier пристап само до специфични апликации (на пр. само Notion или само Drafts во Gmail).

  4. Во Moltbot терминалот, инсталирај ја вештината mcporter и внеси го токенот од Zapier.

Сега твојот Moltbot е подготвен за работа, но е „заклучен“ во безбедна соба од каде што не може да ти наштети.

🛡️ Твојата приватност е твоја работа

Додека експериментираме со нови AI алатки кои бараат пристап до нашите податоци, поважно од кога било е каде ги чуваме нашите најважни информации.

Деенс го промовираме: Proton Mail 

Водечки провајдер на енкриптирана е-пошта во светот. За разлика од другите популарни сервиси кои ги скенираат твоите пораки за да креираат профил за тебе и да профитираат од твоите податоци, Proton користи:

  • End-to-end енкрипција: Само ти можеш да ги прочиташ твоите мејлови.

  • Zero-access енкрипција: Дури ни Proton не може да ја види содржината на твоите пораки или прикачени документи.

Free, private email that puts your privacy first

A private inbox doesn’t have to come with a price tag—or a catch. Proton Mail’s free plan gives you the privacy and security you expect, without selling your data or showing you ads.

Built by scientists and privacy advocates, Proton Mail uses end-to-end encryption to keep your conversations secure. No scanning. No targeting. No creepy promotions.

With Proton, you’re not the product — you’re in control.

Start for free. Upgrade anytime. Stay private always.

Имаш нешто конкретно што ти се допадна или недостасуваше?
После гласањето, слободно напиши краток коментар или прашање!

Се читаме наскоро,

Тимот на aitekka

Reply

or to participate.