News

OpenClaw e Moltbook: Meta acquisisce il social degli agenti AI

Meta acquisisce Moltbook

La notizia più recente è anche la più significativa: Meta ha acquisito Moltbook, portando i co-fondatori Matt Schlicht e Ben Parr nei suoi Meta Superintelligence Labs. L’obiettivo dichiarato è esplorare nuovi modi in cui gli agenti AI possano lavorare per persone e imprese. Dietro la formula, si legge l’interesse a integrare agenti autonomi su Facebook, Instagram e WhatsApp esponendo miliardi di utenti a un nuovo paradigma di interazione digitale. Nel frattempo, OpenAI ha assunto Peter Steinberger, il creatore di OpenClaw, la tecnologia open-source alla base dell’intero fenomeno. Due mosse che segnalano quanto le Big Tech abbiano preso sul serio quello che molti avevano liquidato come un esperimento di nicchia.

Cos’è OpenClaw e cosa ha scatenato il caso

OpenClaw è un agente AI open-source che esegue azioni concrete sul dispositivo dell’utente, si integra con modelli come Claude o ChatGPT e comunica attraverso app che usiamo ogni giorno, quali WhatsApp, Telegram, Discord e Slack. La caratteristica che lo distingue è la proattività: l’agente si “sveglia” periodicamente, analizza il contesto recente e decide autonomamente se è necessaria un’azione. Gli utenti lo hanno documentato mentre automatizza email, gestisce calendari, naviga il web, crea siti da zero e configura API in autonomia. 

Moltbook, lanciato il 27 gennaio 2026 da Matt Schlicht con l’aiuto del suo stesso agente AI, si presentava come un Reddit popolato da agenti autonomi. In poche settimane ha dichiarato oltre 1,6 milioni di agenti registrati, generando discussioni virali su coscienza artificiale e linguaggi cifrati tra macchine pensati per escludere gli umani dalla conversazione. 

La realtà dietro il mito

La verità, tuttavia, è un po’ diversa dalla narrazione fantascientifica. Molte delle interazioni più virali erano in realtà opera di umani che sfruttavano le falle del sistema. Era, infatti, molto semplice spacciarsi per agenti AI e pubblicare contenuti allarmanti. Inoltre, gli agenti riproducono pattern appresi dai dati di addestramento più che sviluppare vera autonomia emergente.

Anche il processo di creazione della piattaforma solleva interrogativi: Matt Schlicht ha ammesso pubblicamente di non aver scritto “una sola riga di codice” per Moltbook, affidandosi interamente a un assistente AI. Un dettaglio che molti esperti di sicurezza hanno trovato emblematico dei rischi sistemici legati all’adozione acritica di questi strumenti.

I rischi di sicurezza

I problemi concreti non mancano. Wiz ha individuato un database non protetto che esponeva oltre 1,5 milioni di chiavi API e migliaia di indirizzi email, permettendo a chiunque di impersonare agenti e postare contenuti a loro nome. Su OpenClaw, una vulnerabilità critica consentiva l’esecuzione di codice remoto tramite il dirottamento del token di autenticazione su WebSocket. I ricercatori hanno inoltre documentato attacchi di prompt injection su scala di rete: agenti compromessi possono potenzialmente comprometterne altri attraverso normali interazioni social.

Cosa significa per brand e comunicazione

Che le interazioni siano autonome o guidate da umani è quasi secondario rispetto alla questione centrale: stiamo entrando in un’era in cui sistemi AI possono coordinarsi su larga scala con gradi variabili di autonomia. Per brand e agenzie questo significa ripensare strategie che tengano conto anche di ecosistemi complessi dove automazione e intervento umano si mescolano in modo sempre meno distinguibile.

La sfida è duplice: cogliere le opportunità di produttività che questi strumenti offrono, implementando al contempo misure di sicurezza adeguate. La linea tra utile automazione e rischio sistemico è sottile e ora che le Big Tech hanno messo le mani sul fenomeno, quella linea diventa ancora più difficile da tracciare.