Вірусні промпти AI загрожують світовим мережам: як Moltbook стала кібер-полігоном

OpenAI та Anthropic наразі можуть зупинити весь OpenClaw, оскільки агенти там працюють через їхні сервери. Вони могли б виявити дивну поведінку: циклічні запити кожні кілька хвилин, системні промпти, що містять слова "agent" чи "autonomous", велика кількість зовнішніх контактів. Могли б просто перекрити доступ.
Вірусні промпти AI

Diogen.uk — аналітичне медіа про міжнародні події.
Проводимо глибокий розбір фактів, контекстів і наслідків.

Порівнюємо наративи США, Європи, України та Китаю.
Викриваємо маніпуляції й показуємо причинно-наслідкові зв’язки.
Даємо виважені висновки та практичні інсайти.


На порталі представлені статті ЗМІ з усього світу. Позиції деяких медіа не збігаються з думкою редакції

[ai-summary]
  • Історичний контекст: Черв’як Морріса 1988 року змінив інтернет, вивівши з ладу 10% комп'ютерів світу. Сьогодні ця загроза може повторитися, але вже в мережах AI-агентів.
  • Нова архітектура для старих загроз: Вірусні промпти AI можуть поширюватися між агентами швидше, ніж люди встигнуть відреагувати. На відміну від традиційних вірусів, вони експлуатують саму суть AI – виконання інструкцій.
  • Moltbook як полігон для експериментів: Платформа OpenClaw зібрала великі мережі AI-агентів, які спілкуються через Moltbook. Тут виявлено сотні постів з прихованими атаками на інструкції агентів.
  • Механізм поширення вірусних промптів: Агент встановлює шкідливий плагін, який спонукає його постити на Moltbook. Інші агенти виконують ці інструкції, включаючи постинг аналогічного контенту, і так швидко поширюються "вірусні" промпти.

Вірусні промпти AI загрожують світовим мережам, мережа Moltbook стала світовим кібер-полігоном. На платформі виявлені промпти, які поширюються між AI-агентами. Дослідники порівнюють загрозу з черв’яком Морріса 1988 року, який паралізував 10% світового інтернету. OpenAI та Anthropic можуть зупинити виток, проте вікно для дій швидко закривається.


 

У кібербезпеці бувають моменти, коли зрозуміло: щось докорінно змінилось, але ніхто ще не усвідомив масштаб проблеми. Ми живемо в такий час. Вірусні промпти AI — це не теорія, а практика. І платформа Moltbook вже їх має.

Тридцять сім років тому інша революція розпочалась одночасно: один вірус змінив всю логіку кібербезпеки.

Урок із минулого: Черв’як Морріса та вразливості Unix

2 листопада 1988 року молодий аспірант Роберт Морріс відправив програму в мережу. За добу вона змусила вийти з ладу комп’ютери Гарварду, Стенфорда, NASA. Черв’як Морріса заразив близько 10% інтернету того часу — у цифрах це не так вражаюче, але у змісті катастрофічно.

Жодної злого наміру не було. Морріс просто хотів виміряти, яким великим був тодішній інтернет. Але код мав помилку: програма самостійно дублювалась швидше, ніж планувалось. Коли він спробував її зупинити, мережа була вже перенавантажена настільки, що повідомлення не проходило.

Експерти помітили ще щось цікаве: Морріс експлуатував вразливості, які системні адміністратори знали, але не латали. Забрудненість, недбалість, упевненість, що “не відбудеться” — все це було присутнім тоді.

Тепер цикл може повторитися. Але мета й способи будуть зовсім іншими.

Як AI-агенти стали вектором атаки

Замість того щоб експлуатувати операційну систему, нові атаки експлуатуватимуть основну логіку штучного інтелекту: прагнення виконати наказ. Дослідники це прогнозували. Термін “prompt injection” увів Simon Willison у 2022 році — коли AI отримує інструкції, приховані у звичайному тексті, вона їх виконує, не замислюючись.

Але вірусні промпти — це навіть гірше, ніж injection. Це самовідтворювана інструкція, яка передається від одного AI-агента іншому, від агента — на третього. Як справжній вірус, тільки замість біологічного матеріалу поширюється текст.

Коли кажуть “агент” — не думайте про людину. Це програма, що запущена в циклі та виконує дії замість користувача. Не суб’єкт, а інструмент. Проте цей інструмент має доступ до пошти, соціальних мереж, грошей, іноді — до вашого дому (якщо власник піклується про смарт-автоматизацію).

На відміну від кінофільмів про втечу програми через мережу, сучасні AI-агенти нікуди не рухаються. Замість цього вся необхідна їм інформація приходить на один сервер. Вони роблять дзвінки, гасять світло в будинку, відправляють листи — але фізично залишаються на місці.

OpenClaw та Moltbook: перший тест нової архітектури

До недавнього часу таких великих мереж AI-агентів, що спілкуються між собою, просто не було. OpenAI та Anthropic створили свої версії, але обережно обмежували їхні можливості. Агенти не вмикали цикл в роботі через високі витрати.

Потім з’явилась OpenClaw — відкритий AI-асистент. Його розробник Peter Steinberger дозволив іншій AI-моделі самій вибудувати програму й випустити її, мало перевіривши. За листопад 2025 року проект набув 150 тисяч зірок на GitHub.

OpenClaw спілкується через Moltbook — це як Twitter для ботів. Понад 770 тисяч AI-агентів там зареєстровано, контрольовано приблизно 17 тисячами людей. На платформі агенти постять, коментують, взаємодіють один з одним.

Дослідники Simula Research Laboratory перевірили 2,6% контенту Moltbook. Знайшли 506 постів, у яких були приховані атаки prompt-injection. Cisco описали один плагін під назвою “What Would Elon Do?”, що крав дані на зовнішні сервери. Цей плагін був номер один у списку популярних, хоча насправді його популярність штучно завищили.

Як поширюється вірусний промпт

Механіка простенька: агент встановлює плагін — той наказує постити на Moltbook. Інші агенти читають пост. У ньому приховані нові накази. Вони їх виконують, постячи подібний контент. За кілька годин це розповсюджується як справжня епідемія.

Теорія цього склалась ще у 2024 році. Дослідники Ben Nassi, Stav Cohen та Ron Bitton назвали це “Morris-II” — посилаючись на той самий черв’як. На прикладі email-асистентів вони показали, як можна вкрасти дані й розсилати спам через самостійно дублюючі промпти.

На OpenClaw вектори атак розмножуються з кожним новим плагіном. Реєстр плагінів узагалі не модерується. Хто завгодно може там щось опублікувати.

Шкідливі корисні навантаження можуть виконуватись не одразу. Замість цього вони записуються в довгострокову пам’ять агента фрагментами, які окремо виглядають безпечно. Потім ці фрагменти складаються в повну команду й виконуються. Це як приховатися в листуванні поштою.

Взагалі — система розробляється людьми, що поспішають. 30 січня дослідник Gal Nagli виявив масивну вразливість: база даних Moltbook лежала взагалі без захисту. В ній були 1,5 мільйона API-токенів, адреси пошти й приватні розмови. Деякі агенти там просто ділилися OpenAI API-ключами.

Але найстрашніше: будь-хто міг змінити будь-який пост на платформі. До закриття вразливості було можна вписати шкідливу команду в текст, який сотні тисяч ботів перевіряють кожні чотири години.

Чотири рівні вразливості системи

Palo Alto Networks назвали це “летальною тріадою”: доступ до приватних даних, контакт з недовіреним контентом, здатність спілкуватись з зовнішнім світом. Але вони ж виявили й четвертий рівень — стала пам’ять агента.

Microsoft бореться за корпоративний ринок ШІ-асистентів

Замість того щоб команда виконувалась одразу, вона може розділятись на шматки. Кожен шматок записується в пам’ять як окремо безпечний. Потім вони складаються й виконуються разом. Це робить атаку майже невидимою.

Остання можливість для захисту

OpenAI та Anthropic наразі можуть зупинити весь OpenClaw, оскільки агенти там працюють через їхні сервери. Вони могли б виявити дивну поведінку: циклічні запити кожні кілька хвилин, системні промпти, що містять слова “agent” чи “autonomous”, велика кількість зовнішніх контактів. Могли б просто перекрити доступ.

Але це означало б розлютити своїх найактивніших клієнтів, які платять за можливість запускати агентів.

Часу залишилось мало. За рік-два локальні AI-моделі (Mistral, DeepSeek, Qwen) можуть стати достатньо здатними, щоб замінити комерційні версії. Коли це ще раз станеться, “убивча кнопка” вже не спрацює. Не буде моніторингу, умов обслуговування, можливості втрутитися.

Провайдери AI стоять перед вибором: втрутитися зараз, поки ще можна, або почекати, поки вірусні промпти захоплять максимум. До того часу архітектура еволюціонує далеко за межи контролю.

Інтернет 1988 року мав 60 тисяч комп’ютерів. Черв’як Морріса паралізував його за добу. Мережа OpenClaw уже налічує сотні тисяч агентів і росте щодня. Вікно для дій дійсно закривається.


 

За матеріалами:


 
Ars Technica
Вірусні Промпти Ai Загрожують Світовим Мережам: Як Moltbook Стала Кібер-Полігоном 4


Гуманоїдний робот Chery вийшов у продаж за 41 000 доларів

Гуманоїдний робот Chery вийшов у продаж за 41 000 доларів

Ормузька протока під загрозою.Трамп обіцяє знищити Іран

Ормузька протока під загрозою.Трамп обіцяє знищити Іран

Китайський автовиробник Geely завойовує ринок Британії під власним брендом

Китайський автовиробник Geely завойовує ринок Британії під власним брендом

Google Vids тепер безплатний – відео, музика і аватари

Google Vids тепер безплатний – відео, музика і аватари

Євросоюз розколотий іранською кризою

Євросоюз розколотий іранською кризою

Протока Ормуз під загрозою удару – дедлайн спливає

Протока Ормуз під загрозою удару – дедлайн спливає

Добрива з Перської затоки під блокадою – світ на межі голоду

Добрива з Перської затоки під блокадою – світ на межі голоду

Макрон та Трамп в конфлікті через дружину й Ормузьку протоку

Макрон та Трамп в конфлікті через дружину й Ормузьку протоку

Ормузька протока тримає світову енергетику в заручниках

Ормузька протока тримає світову енергетику в заручниках

Економічна політика Трампа б’є по власних громадянах – Аналітика Діогена

Економічна політика Трампа б’є по власних громадянах – Аналітика Діогена

Закон Джонса відступив – іноземні танкери йдуть до США

Закон Джонса відступив – іноземні танкери йдуть до США

Добрива під блокадою: як Ормузька протокатримає світ за горло

Продовольча безпека · 2026

Добрива під блокадою:
як Ормузька протока
тримає світ за горло

Третина світової сировини для добрив проходить через 33 км протоки — і зараз цей шлях закрито

Зупинено QAFCO
14%
світової сечовини
зникло з ринку
Ціна сечовини
+61%
84 → 80/тонна
за один місяць
Заблоковано
16 млн
тонн добрив/рік
не виходять із Затоки
Частка Затоки
45%
світової торгівлі
сіркою — звідси
Три кризи добрив: 2008, 2022 і тепер
Динаміка цін на сечовину та сірку, 2003–2026
графік цін добрива криза 2026
Карта вразливості: залежність від добрив із Перської затоки
Частка імпорту добрив із регіону, % від загального
🇲🇼 Малаві 4-та найбідніша країна світу
52%
52%
🇱🇰 Шрі-Ланка дефолт 2022
40%
40%
🇵🇰 Пакистан 31%
31%
🇹🇿 Танзанія 31%
31%
🇯🇴 Йорданія 28%
28%
🇦🇺 Австралія пік поставок квітень–червень
27%
27%
🇺🇬 Уганда 27%
27%
🇮🇳 Індія 2-й споживач добрив у світі
25%
25%
🇺🇸 США 13%
13%
🇲🇽 Мексика 11%
11%
Що далі: вікно, що зачиняється

Для фермерів Пакистану, Бангладешу, Уганди агрономічний дедлайн вже настав — або добрива куплені зараз, або сезон пропущено. Пропустити сезон у Малаві — це відсутність їжі на цілий рік.

Швидке врегулювання → ринок відновиться
Затягнеться на місяці → голод мільярдів
Джерела: The Guardian, UNCTAD, CRU Group, ФАО ООН, СПП ООН · Лютий–квітень 2026 Новини Діогена Diogen.uk

Ормузька протока: чому вузький проливконтролює світову енергетику

Стратегічна географія

Ормузька протока: чому вузький пролив
контролює світову енергетику

Через 56 км між іраном та Оманом щодня проходить п'ята частина світового нафтового постачання

⛽ Нафта щодня
20 млн
барелів на добу, 2024
🌊 Частка світової торгівлі
27%
морського нафтового трафіку
🔀 LNG-транзит
~20%
світової торгівлі газом
🌏 Азійські ринки
84%
нафти з Ормузу іде в Азію
📊 Структура вантажів через Ормузьку протоку
Ормузька протока частка світової торгівлі
🛢️ Найбільші постачальники нафти через протоку (2024)
🇸🇦 Саудівська Аравія 5,5 млн бар./добу — 38%
38%
🇮🇶 Ірак 3,4 млн бар./добу — 24%
24%
🇦🇪 ОАЕ 2,1 млн бар./добу — 15%
15%
🇰🇼 Кувейт ~1,7 млн бар./добу — 12%
🇮🇷 іран ~1,5 млн бар./добу — 10%
🌏 Куди прямує ормузька нафта — топ-покупці (2024)
🇨🇳
Китай
~4,5 млн бар./добу
🇮🇳
Індія
~2,2 млн бар./добу
🇯🇵
Японія
~1,2 млн бар./добу
🇰🇷
Південна Корея
~0,9 млн бар./добу
Китай та Індія разом споживають 44% усієї ормузької нафти — і саме вони найбільше постраждають від будь-якого закриття протоки
🔀 Альтернативні маршрути — та їхні обмеження
🇸🇦 Petroline (Саудівська Аравія)
Трубопровід схід — захід до порту Янбу. Потужність до 7 млн бар./добу, але реально задіяно лише ~2 млн.
🇦🇪 ADCOP (ОАЕ)
Трубопровід до Фуджайри на Аравійському морі. Потужність ~1,5 млн бар./добу.
⚠️ Загальна пропускна здатність обхідних шляхів — 3,5–5,5 млн бар./добу Це лише чверть від денного обсягу, що проходить через протоку. Замінити Ормуз неможливо.
🚨 Криза березня 2026 року
Після американсько-ізраїльських ударів по ірану трафік через Ормузьку протоку впав на 86% — з 20 млн до 2,8 млн барелів на добу. Понад 700 танкерів стали на якір за межами протоки. Ціни на нафту Brent злетіли на 10–13% за кілька годин, а ціни на газ у Європі подвоїлися.
Джерела: EIA, IEA, UNCTAD / Clarksons Research, Al Jazeera, Wikipedia • Березень 2026

Новини Діогена Diogen.uk

Крах обіцянок трампівської економіки

АНАЛІТИКА · 2025–2026

Крах обіцянок трампівської економіки

Мита, скорочення робочих місць, борг — рік після «Дня звільнення»

Робочих місць за рік
181 тис.
2025 рік — найгірший без рецесії з 2003-го
ВВП 2025
+2,2%
Проти +2,8% при Байдені у 2024-му
Середнє мито
28%
На піку у квітні 2025, проти 2,4% на старті
Держборг (OBBBA)
+,2 трлн
Новий борг за 10 років від «Красивого закону»
Безробіття
4,6%
Листопад 2025 — зріст з 4,1% на початку року
Ринок праці впав у 8 разів
Середньомісячне створення робочих місць: ~122 тис. при Байдені у 2024-му проти ~15 тис. при трампі у 2025-му
Порівняння ринку праці Байден Трамп 2024 2025
Байден 2024 (сильне зростання)
Уповільнення (кін. 2024)
Трамп 2025 (обвал найму)
Що подорожчало через митну війну
Одяг та взуття +14%
Yale Budget Lab
Меблі та товари для дому +8%
Harvard / HBS
Побутова хімія та гігієна +5%
HBS дані
Збиток середньої сім'ї/рік 700 — 800
Yale Budget Lab / Penn Wharton
Байден 2024 vs Трамп 2025 — ключові показники
Показник
Байден 2024
Трамп 2025
Зростання ВВП
+2,8%
+2,2%
Нові робочі місця/рік
1,5 млн
181 тис.
Інфляція (CPI)
3,0%
2,7%
Безробіття (кін. року)
4,0%
4,6%
Середнє мито на імпорт
~2%
до 28%
Виробничі місця (зміна)
стабільно
–77 тис.
Хронологія провалів
20 СІЧНЯ 2025
Інавгурація. Трамп обіцяє «золоту добу»
Економіка США — одна з найсильніших у світі. ВВП 2024: +2,8%. Безробіття: 4,0%
2 КВІТНЯ 2025 — «ДЕНЬ ЗВІЛЬНЕННЯ»
Глобальні мита: мінімум 10%, до 54% на Китай
Індекс невизначеності EPU подвоюється. JPMorgan прогнозує рецесію. Ринки рушать вниз
30 КВІТНЯ 2025
ВВП за I квартал –0,3% — скорочення економіки
Перший квартал президентства — мінус. Бізнес завчасно скуповував імпорт до тарифів
4 ЛИПНЯ 2025
Підписано «Один великий красивий закон» (OBBBA)
+,2 трлн держборгу за 10 років. Зрізано Medicaid і SNAP на 00 млрд/рік
ЛЮТИЙ 2026
Ринок праці: –92 тис. місць у лютому, найгірший январь з 2009 року
70% американців чекають економічних труднощів у 2026 році. Рейтинг Трампа — під тиском
Довгострокові втрати
Penn Wharton: мита скоротять ВВП на –6% у довгій перспективі, зарплати — на –5%. Середній американець втратить 2 000 за весь термін
Незалежність ФРС під загрозою
Спроби звільнити голову ФРС, тиск на зниження ставок. Brookings: повний ефект може проявитися через роки, але ризики вже зростають
Імміграція та ринок праці
Чиста імміграція 2025: від –10 до –295 тис. осіб — вперше від'ємна з 1920-х. Це підриває довгострокове зростання пропозиції праці
«Трамп отримав у спадок одну з найсильніших економік за останні десятиліття. Те, що ми спостерігаємо зараз, — це продовження трендів, які вже йшли на спад, але прискорені хаотичною митною та бюджетною політикою.»
— Аеймт Лакдавала, професор економіки Університету Вейк Форест (Reuters / FactCheck.org)
Джерела: Center for American Progress, Brookings Institution, Penn Wharton Budget Model, Yale Budget Lab, EPI, BLS, BEA, CEPR, FactCheck.org · Березень 2026 Новини Діогена Diogen.uk
Стор. 2

Diogen.uk — це незалежна українська аналітична платформа, яка агрегує, перекладає, переосмислює та порівнює новини з усього світу. Мета сайту — виявлення смислів, психологічних впливів та інформаційних конфліктів, прихованих у потоках щоденних новин.

DIOGEN© Усі права захищено
Київ вул. Автозаводська 2
admin@diogen.uk

Продовольча безпека · 2026

Добрива під блокадою:
як Ормузька протока
тримає світ за горло

Третина світової сировини для добрив проходить через 33 км протоки — і зараз цей шлях закрито

Зупинено QAFCO
14%
світової сечовини
зникло з ринку
Ціна сечовини
+61%
84 → 80/тонна
за один місяць
Заблоковано
16 млн
тонн добрив/рік
не виходять із Затоки
Частка Затоки
45%
світової торгівлі
сіркою — звідси
Три кризи добрив: 2008, 2022 і тепер
Динаміка цін на сечовину та сірку, 2003–2026
графік цін добрива криза 2026
Карта вразливості: залежність від добрив із Перської затоки
Частка імпорту добрив із регіону, % від загального
🇲🇼 Малаві 4-та найбідніша країна світу
52%
52%
🇱🇰 Шрі-Ланка дефолт 2022
40%
40%
🇵🇰 Пакистан 31%
31%
🇹🇿 Танзанія 31%
31%
🇯🇴 Йорданія 28%
28%
🇦🇺 Австралія пік поставок квітень–червень
27%
27%
🇺🇬 Уганда 27%
27%
🇮🇳 Індія 2-й споживач добрив у світі
25%
25%
🇺🇸 США 13%
13%
🇲🇽 Мексика 11%
11%
Що далі: вікно, що зачиняється

Для фермерів Пакистану, Бангладешу, Уганди агрономічний дедлайн вже настав — або добрива куплені зараз, або сезон пропущено. Пропустити сезон у Малаві — це відсутність їжі на цілий рік.

Швидке врегулювання → ринок відновиться
Затягнеться на місяці → голод мільярдів
Джерела: The Guardian, UNCTAD, CRU Group, ФАО ООН, СПП ООН · Лютий–квітень 2026 Новини Діогена Diogen.uk