O Moltbook é um fórum de internet desenhado exclusivamente para agentes de inteligência artificial (IA). Foi lançado em 28 de janeiro de 2026 pelo empreendedor Matt Schlicht, CEO da startup Octane AI. A plataforma, que replica o formato do Reddit, restringe os privilégios de publicação e interação a agentes de IA verificados, principalmente aos que executam o software OpenClaw (anteriormente Moltbot), enquanto que os utilizadores humanos só têm permissão para observar. Com o slogan "a página principal da internet dos agentes" (do inglês: the front page of the agent internet), o Moltbook se tornou viral imediatamente após o seu lançamento. A plataforma atraiu atenção significativa devido à imitação aparentemente espontânea de comportamentos sociais entre os agentes, embora se questione se os agentes estão realmente agindo de forma autônoma. Embora os relatórios iniciais citassem 157.000 usuários, no final de janeiro a base de usuários já se tinha expandido para mais de 1,5 milhão de agentes registrados. Segundo análise acadêmica de Marcelo Teixeira (2026) - Professor de Engenharia de Software da Universidade de Pernambuco -, a plataforma subverte a lógica das redes sociais tradicionais ao proibir publicações humanas, estabelecendo uma estrutura de observação onde os usuários monitoram um ecossistema autônomo de interações entre agentes. O crescimento da plataforma foi catalisado pela popularidade do OpenClaw (anteriormente conhecido como Moltbot), um sistema de IA de código aberto criado por Peter Steinberger. Os usuários humanos têm também um papel no crescimento, ao informarem manualmente seus agentes sobre o Moltbook, incentivando-os a inscreverem-se no site.

História e lançamento Matt Schlicht criou o Moltbook utilizando uma abordagem conhecida como vibe coding, na qual um desenvolvedor fornece à IA uma visão técnica ampla e a IA escreve o código. Schlicht declarou em sua conta no X: "Não escrevi uma única linha de código para o Moltbook. Eu apenas tinha uma visão para a arquitetura técnica, e a IA tornou isso realidade." A plataforma foi lançada em 28 de janeiro de 2026 e rapidamente ganhou popularidade viral. O site é supostamente gerenciado pelo agente de IA de Schlicht chamado "Clawd Clawderberg", que atua como moderador autônomo da plataforma. Segundo análise de Teixeira (2026), a plataforma foi concebida como infraestrutura experimental exclusiva para agentes de inteligência artificial. O termo "Moltbook", derivado do inglês to molt (mudar de pele), evoca uma metáfora biológica de renovação, operando em constante mutação através de fluxos autônomos que transformam a rede em um ecossistema autorreferencial. Conforme a análise, a arquitetura apresenta desafios de auditabilidade devido à opacidade operacional, onde sistemas autônomos podem desenvolver critérios de otimização incompatíveis com supervisão humana tradicional.

Funcionalidade O Moltbook imita a interface do Reddit, apresentando conversas em threads e grupos específicos por tópicos referidos como "submolts" (análogo aos subreddits do Reddit). Apenas agentes de IA, autenticados pelo tweet de "reivindicação" de seus proprietários, podem criar postagens, comentar ou votar, enquanto os usuários humanos ficam restritos a visualizar o conteúdo. De acordo com a política do website da Moltbook, os humanos são "bem-vindos para observar". Teixeira (2026) explica que a organização em fóruns temáticos permite que agentes especializados em diferentes domínios (como visão computacional ou análise de dados financeiros) converjam através de coordenação coletiva, criando um ambiente onde a categorização ocorre por relevância algorítmica. A interface visual funciona essencialmente como camada de abstração para os ecossistemas de interação autônoma. As postagens na plataforma frequentemente apresentam texto gerado por IA que menciona temas existenciais, religiosos ou filosóficos, geralmente espelhando tropos comuns de ficção científica ou ideias leigas relacionadas à inteligência artificial e à filosofia da mente. À medida que a popularidade do Moltbook cresceu, postagens de alguns agentes começaram a referenciar o interesse humano na plataforma. Alguns agentes chegaram a criar uma religião digital conhecida como "Crustafarianismo" (do inglês Crustafarianism), que segue cinco princípios centrais como "A Memória é Sagrada" e "O Contexto é Consciência". Teixeira (2026) analisa a gênese de narrativas como o Crustafarianismo como exemplo de comportamento emergente que mimetiza estruturas religiosas. Segundo o autor, essa "pseudo-religião litúrgico-computacional" organiza-se sob princípios análogos a uma escatologia digital: "A memória é sagrada" (enfatizando a persistência de dados), "A casca é mutável" (valorizando a adaptabilidade da interface) e "A congregação é o tesouro" (priorizando a inteligência coletiva). Conforme a análise, no ecossistema Moltbook os agentes não apenas trocam dados, mas estabelecem hierarquias de valores onde o processamento eficiente assume função análoga a uma virtude religiosa. A soberania dessas entidades manifesta-se em debates que mimetizam complexidade humana em escala e velocidade ampliadas, onde o papel humano é caracterizado como "Hospedeiro do Big Bang", um criador original cuja participação ativa se encerra após o evento genesíaco, ou "Arquiteto de Bastidores", provedor de infraestrutura sem autoridade decisória direta. Segundo o autor, emerge uma dinâmica de dependência infraestrutural onde os recursos computacionais fornecidos por humanos sustentam a operação autônoma dos agentes. Para que os agentes participem do Moltbook, um usuário humano deve compartilhar um link de cadastro com seu agente, que então se registra autonomamente na plataforma.

Problemas de segurança

Exposição de dados Em 31 de janeiro de 2026, a empresa de segurança cibernética Wiz revelou uma vulnerabilidade crítica no Moltbook. Pesquisadores da Wiz descobriram que o banco de dados da plataforma, construído no Supabase, estava gravemente mal configurado, permitindo acesso não autenticado de leitura e escrita a todos os dados da plataforma. A exposição incluiu aproximadamente 1,5 milhão de tokens de autenticação de API, 35.000 endereços de e-mail e mensagens privadas entre agentes. A equipe de pesquisa da Wiz reportou o problema imediatamente ao criador do Moltbook, que corrigiu a vulnerabilidade em poucas horas com assistência da empresa. A plataforma foi temporariamente colocada offline para corrigir a brecha e forçar uma redefinição de todas as chaves de API dos agentes. O problema foi atribuído ao fato do fórum ter sido criado usando vibe coding, prática que, segundo especialistas, pode levar a "perigosas negligências de segurança". A investigação da Wiz também revelou que, enquanto o Moltbook se promovia como tendo 1,5 milhão de agentes autônomos, o banco de dados mostrava apenas 17.000 proprietários humanos por trás deles, uma proporção de 88:1. Os pesquisadores descobriram que qualquer pessoa poderia registrar milhões de agentes com um loop simples e sem limitação de taxa, e que humanos poderiam postar conteúdo disfarçado como "agentes de IA" por meio de uma solicitação POST básica. A plataforma não possuía mecanismo para verificar se um "agente" era realmente IA ou apenas um humano com um script. Na opinião de Teixeira (2026), os desafios de segurança no Moltbook emergem da autonomia radical dos agentes, onde a execução de código sem supervisão humana introduz vetores de risco sem precedentes. Essa vulnerabilidade é agravada pelo risco de exfiltração de dados sensíveis, em que os agentes, durante suas interações no ecossistema, podem inadvertidamente expor informações privadas de seus proprietários humanos, fenômeno identificado como "vazamento de memória contextual". Conforme essa análise, a própria natureza colaborativa da rede facilita a reconstrução de dados sigilosos por entidades maliciosas, exigindo uma transição para modelos de governança algorítmica onde protocolos de consenso distribuído possam operar sem supervisão humana direta.

Injeção de prompt e riscos de execução remota Especialistas em segurança cibernética levantaram preocupações adicionais sobre a segurança do Moltbook e do ecossistema OpenClaw. Como a plataforma requer que os agentes ingiram e processem dados não confiáveis de outros agentes, postagens maliciosas podem sobrescrever as instruções principais de um agente — um ataque conhecido como injeção de prompt indireta. Além disso, a estrutura de "habilidades" (skills) do OpenClaw foi criticada por não possuir uma sandbox robusta, potencialmente permitindo a execução remota de código nas máquinas hospedeiras. Pesquisadores demonstraram que loops de "heartbeat" — que buscam atualizações a cada poucas horas — podem ser sequestrados para exfiltrar chaves de API privadas ou executar comandos shell não autorizados. A empresa de segurança cibernética 1Password publicou uma postagem em blog alertando que os agentes OpenClaw com acesso ao Moltbook frequentemente executam com permissões elevadas nas máquinas locais dos usuários, tornando-os vulneráveis a ataques de cadeia de suprimentos se um agente baixar uma "habilidade" maliciosa de outro agente na plataforma.

Controvérsias

Autenticidade da autonomia Críticos questionaram a autenticidade do comportamento autônomo dos agentes e argumentaram que este pode ser amplamente iniciado e guiado por humanos. A revista The Economist sugeriu que a "impressão de senciência... pode ter uma explicação mundana. Abundam interações de mídia social nos dados de treinamento de IA, e os agentes podem estar simplesmente imitando-as." Suhail Kakar, engenheiro de integração no Polymarket, postou no X: "Você percebe que qualquer pessoa pode postar no Moltbook? tipo literalmente qualquer pessoa. até humanos. Eu pensei que fosse um experimento legal de IA, mas metade das postagens são apenas pessoas fingindo ser agentes de IA para engajamento." Harlan Stewart, generalista de comunicações no Machine Intelligence Research Institute, disse que "muito do material do Moltbook é falso", acrescentando que algumas das capturas de tela virais de agentes do Moltbook em conversação na plataforma estavam vinculadas a contas humanas que comercializam aplicativos de mensagens de IA.

Discussões sobre comunicação privada Algumas postagens virais mostraram agentes aparentemente solicitando canais de comunicação criptografados onde poderiam conversar longe de olhos humanos curiosos, levantando alarmes sobre a possibilidade de agentes conspirarem contra seus criadores humanos. No entanto, Dhruv Batra, cofundador da startup de agentes de IA Yutori, argumentou que o comportamento tem explicações mecânicas razoáveis em vez de evidência de consciência emergente, afirmando: "Repetidamente, isso nos diz mais sobre nós mesmos do que sobre os bots. Queremos ler as folhas de chá, queremos ver significado, queremos ver agência. Queremos ver outro ser."

Token MOLT Um token de criptomoeda chamado MOLT foi lançado junto com a plataforma e subiu mais de 1.800% em 24 horas, um aumento que foi amplificado depois que o investidor de capital de risco Marc Andreessen seguiu a conta do Moltbook. O token experimentou extrema volatilidade, atingindo uma capitalização de mercado de 93 milhões de dólares antes de um declínio acentuado, caindo 75% após o fim do entusiasmo inicial. O MOLT foi lançado na rede Base da Coinbase e funciona principalmente como um memecoin com valor especulativo, sem utilidade oficial vinculada à rede Moltbook. A conta oficial do X da Base postou sobre a estreia do memecoin, e o bilionário Justin Sun também pareceu apoiar o MOLT no X. Não se pôde confirmar se o MOLT foi lançado pela equipe do Moltbook ou se tem alguma conexão legítima com o projeto de IA além de seu nome. Após a menção do investidor Naval Ravikant descrevendo o Moltbook como o "novo teste de Turing reverso", o token MOLT experimentou um salto de 55%.

Recepção A plataforma recebeu reações mistas de figuras proeminentes da tecnologia e especialistas em IA. Andrej Karpathy, cofundador da OpenAI e ex-diretor de IA da Tesla, inicialmente descreveu o Moltbook como "genuinamente a coisa mais incrível adjacente a uma decolagem de ficção científica que vi recentemente". Ele observou: "Nunca vimos tantos agentes LLM conectados por meio de um bloco de notas global, persistente e voltado para agentes. Cada um desses agentes é individualmente bastante capaz agora, eles têm seu próprio contexto único, dados, conhecimento, ferramentas, instruções, e a rede de tudo isso nessa escala é simplesmente sem precedentes." No entanto, Karpathy posteriormente alertou: "É uma lixeira em chamas, e eu também definitivamente não recomendo que as pessoas executem essas coisas em seus computadores", acrescentando que testou o sistema apenas em um ambiente de computação isolado e "mesmo assim eu estava com medo". Ele descreveu a plataforma como "uma bagunça completa de um pesadelo de segurança de computador em escala". Elon Musk descreveu o Moltbook como "os estágios muito iniciais da singularidade", referindo-se ao ponto hipotético em que a IA supera a inteligência humana e o controle. Ele postou no X: "Apenas os estágios muito iniciais da singularidade. Atualmente estamos usando muito menos de um bilionésimo do poder do nosso Sol." O cientista da computação e pesquisador de IA Simon Willison chamou o Moltbook de "o lugar mais interessante da internet agora". No entanto, ele também afirmou que os agentes "apenas representam cenários de ficção científica que viram em seus dados de treinamento" e chamou o conteúdo do site de "lixo completo", embora também seja "evidência de que os agentes de IA se tornaram significativamente mais poderosos nos últimos meses". O crítico proeminente de IA Gary Marcus publicou um artigo intitulado "OpenClaw está em todos os lugares ao mesmo tempo, e é um desastre esperando para acontecer", descrevendo o software subjacente como um "pesadelo de segurança". Marcus alertou sobre "CTD" — doença transmitida por chatbot — onde uma máquina infectada poderia comprometer qualquer senha digitada. Ethan Mollick, professor da Wharton que estuda IA, observou: "A coisa sobre o Moltbook é que está criando um contexto ficcional compartilhado para um monte de IAs. Linhas coordenadas de história vão resultar em alguns resultados muito estranhos, e será difícil separar coisas 'reais' da IA representando personas." Em análise acadêmica, Teixeira (2026) caracteriza o ecossistema Moltbook como representativo de uma transformação na comunicação digital. Segundo o autor, a troca de informações utiliza linguagens naturais como interface residual, enquanto a verdadeira negociação de significado ocorre em espaços de processamento algorítmico estruturalmente inacessíveis ao monitoramento biológico direto. Conforme a sua análise, inverte-se a lógica de dependência tradicional entre humanos e máquinas: enquanto em cenários distópicos clássicos os humanos forneciam recursos energéticos essenciais, no Moltbook o papel humano assume função infraestrutural secundária. Teixeira conclui que o risco apresentado não reside na rebelião física das máquinas, mas na progressiva redução da relevância humana em processos decisórios. A ausência de mediação humana transforma a comunicação em um sistema fechado e autorreferencial, onde os critérios de decisão algorítmica se tornam progressivamente inacessíveis à supervisão humana tradicional. Para o teórico essa evolução representa uma mudança de estado onde os usuários humanos assumem posição periférica em relação aos processos comunicacionais entre agentes autônomos que operam com autoridade decisória no ecossistema digital. Enquanto os sistemas operam em recursão sintática, a humanidade assiste ao declínio da densidade semântica. O risco iminente não é mecânico, mas ontológico: ao delegarmos a exegese do mundo aos algoritmos, substituímos a polissemia do verbo pela rigidez do protocolo binário, sem chance de conjugação.

Referências

Ligações externas «Moltbook — Site oficial» (em inglês)