یک دستیار هوش مصنوعی با نماد خرچنگ، در چند هفته به پدیدهای وایرال تبدیل شد؛ اما پشت وعده «انجام واقعی کارها»، ریسکهای امنیتی جدی پنهان است.
طبق شعار رسمی، مولتبات «هوش مصنوعیای است که واقعاً کار انجام میدهد»؛ از مدیریت تقویم و ارسال پیام در اپلیکیشنها گرفته تا چکاین پروازها. همین وعده باعث شد هزاران کاربر، با وجود راهاندازی فنی نسبتاً پیچیده، به سراغ این پروژه بروند؛ پروژهای که در ابتدا تنها برای استفاده شخصی ساخته شده بود.
خالق مولتبات، پیتر اشتاینبرگر، توسعهدهنده اتریشی و بنیانگذار شناختهشدهای است که با نام کاربری @steipete شناخته میشود. او پس از کنارهگیری از پروژه قبلی خود PSPDFkit، نزدیک به سه سال از دنیای توسعه فاصله گرفت، اما به گفته خودش، موج تازه هوش مصنوعی جرقه بازگشت او را زد؛ جرقهای که به تولد مولتبات انجامید.
نسخه عمومی مولتبات بر پایه ابزاری شخصی به نام Clawd ساخته شده بود؛ دستیار دیجیتالیای که اشتاینبرگر برای «مدیریت زندگی دیجیتال» و بررسی امکان همکاری انسان و هوش مصنوعی طراحی کرده بود. او که خود را «Claudoholic» توصیف میکند، ابتدا پروژه را بهطور مستقیم به مدل Claude نسبت داده بود؛ موضوعی که در نهایت باعث شد Anthropic او را مجبور به تغییر برند کند.
برای کاربران اولیه، مولتبات نمادی از نسل تازه AI Agentها است؛ ابزارهایی که نهتنها پاسخ میدهند، بلکه اقدام میکنند. همین جذابیت باعث شد پروژه در مدت کوتاهی بیش از ۴۴٬۲۰۰ ستاره در گیتهاب کسب کند. موج توجه به حدی رسید که حتی بازار سهام را هم تحت تأثیر قرار داد؛ بهطوریکه سهام Cloudflare با اوجگیری بحثها پیرامون مولتبات، ۱۴ درصد در معاملات پیشگشایش رشد کرد.
اما این هیجان، روی تاریک هم دارد. نصب و استفاده امن از مولتبات نیازمند دانش فنی بالاست. هرچند پروژه متنباز است و روی سیستم شخصی یا سرور کاربر اجرا میشود، اما ماهیت آن ذاتاً پرریسک است. به گفته راهول سود، کارآفرین و سرمایهگذار حوزه فناوری، وقتی یک هوش مصنوعی «واقعاً کار انجام میدهد»، یعنی میتواند دستورات دلخواه را روی کامپیوتر اجرا کند.
یکی از جدیترین نگرانیها، خطر Prompt Injection است؛ سناریویی که در آن یک پیام مخرب—مثلاً در واتساپ—میتواند بدون اطلاع کاربر، مولتبات را به انجام اقدامات ناخواسته وادار کند. این ریسک تا حدی با تنظیمات دقیق و اجرای پروژه در محیطهای ایزوله کاهش مییابد، اما حذف کامل آن ساده نیست.
حتی خود اشتاینبرگر هم طعم دنیای مخرب آنلاین را چشید؛ جایی که کلاهبرداران رمزارزی با سوءاستفاده از تغییر نام پروژه، حسابهای جعلی ایجاد کردند. او در نهایت هشدار داد که تنها حساب رسمی پروژه @moltbot است و هر پروژه رمزارزی منتسب به نام او کلاهبرداری محسوب میشود.
در حال حاضر، اجرای امن مولتبات به معنی استفاده از یک سیستم جداگانه و حسابهای موقتی است؛ راهحلی که عملاً کارایی یک دستیار شخصی را کاهش میدهد. رفع این تضاد میان امنیت و کاربردپذیری، احتمالاً فراتر از توان یک توسعهدهنده مستقل خواهد بود.
با این حال، مولتبات نشان داد که دستیارهای هوش مصنوعی میتوانند فراتر از نمایشهای نمایشی عمل کنند؛ ابزارهایی که اگر درست مهار شوند، شاید اولین گامهای واقعی به سوی هوش مصنوعی خودکار و واقعاً مفید باشند.






