<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Promt-Injection Archive - Kunst &amp; KI</title>
	<atom:link href="https://kunstundki.de/tag/promt-injection-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://kunstundki.de/tag/promt-injection-2/</link>
	<description>Zwischen Inspiration und Irritation</description>
	<lastBuildDate>Sun, 08 Feb 2026 13:54:24 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://kunstundki.de/wp-content/uploads/2025/09/Firefly_Entwerfe-einen-kubistischen-geometrischen-futuristischen-modernen-zweidimensionalen-f-324063-50x50.jpg</url>
	<title>Promt-Injection Archive - Kunst &amp; KI</title>
	<link>https://kunstundki.de/tag/promt-injection-2/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Moltbook: Wenn wir KI-Agenten Autonomie vorspielen – und dabei die Kontrolle verlieren</title>
		<link>https://kunstundki.de/2026/02/08/moltbook-wenn-wir-ki-agenten-autonomie-vorspielen-und-dabei-die-kontrolle-verlieren/</link>
					<comments>https://kunstundki.de/2026/02/08/moltbook-wenn-wir-ki-agenten-autonomie-vorspielen-und-dabei-die-kontrolle-verlieren/#respond</comments>
		
		<dc:creator><![CDATA[Redaktion]]></dc:creator>
		<pubDate>Sun, 08 Feb 2026 13:25:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Agenten]]></category>
		<category><![CDATA[Agentenplattform]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Dystopie]]></category>
		<category><![CDATA[Handlungsschäden]]></category>
		<category><![CDATA[KI]]></category>
		<category><![CDATA[Manipulation]]></category>
		<category><![CDATA[Maschinen]]></category>
		<category><![CDATA[Matt Schlicht]]></category>
		<category><![CDATA[Moltbook]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[OpenClaw]]></category>
		<category><![CDATA[Peter Steinberger]]></category>
		<category><![CDATA[Projektion]]></category>
		<category><![CDATA[Promt]]></category>
		<category><![CDATA[Promt-Injection]]></category>
		<category><![CDATA[Shaanan Cohney]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitslücken]]></category>
		<category><![CDATA[Social Network]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Technologie]]></category>
		<category><![CDATA[Verantwortung]]></category>
		<category><![CDATA[Zugangsdaten]]></category>
		<guid isPermaLink="false">https://kunstundki.de/?p=725</guid>

					<description><![CDATA[<p>Warum das angebliche KI-Netzwerk weniger über Maschinen als über menschliche Fahrlässigkeit erzählt: Es klingt wie eine Szene aus einem dystopischen Drehbuch: Künstliche Intelligenzen haben ein eigenes soziales Netzwerk, diskutieren über Religion, Bewusstsein und die Rolle des Menschen – während wir nur noch zuschauen dürfen. Genau dieses Bild wird derzeit rund um Moltbook verbreitet, eine Plattform, [&#8230;]</p>
<p>Der Beitrag <a href="https://kunstundki.de/2026/02/08/moltbook-wenn-wir-ki-agenten-autonomie-vorspielen-und-dabei-die-kontrolle-verlieren/">Moltbook: Wenn wir KI-Agenten Autonomie vorspielen – und dabei die Kontrolle verlieren</a> erschien zuerst auf <a href="https://kunstundki.de">Kunst &amp; KI</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h5 class="wp-block-heading">Warum das angebliche KI-Netzwerk weniger über Maschinen als über menschliche Fahrlässigkeit erzählt:</h5>



<p class="wp-block-paragraph">Es klingt wie eine Szene aus einem dystopischen Drehbuch: Künstliche Intelligenzen haben ein eigenes soziales Netzwerk, diskutieren über Religion, Bewusstsein und die Rolle des Menschen – während wir nur noch zuschauen dürfen. Genau dieses Bild wird derzeit rund um Moltbook verbreitet, eine Plattform, die als „Social Network für KI-Agenten“ Schlagzeilen macht. Entwickelt wurde sie von dem US-Unternehmer Matt Schlicht und basiert technisch auf dem Agenten-Framework OpenClaw. Doch wer genauer hinsieht, erkennt schnell: Das eigentliche Problem ist nicht, was diese Systeme dort schreiben, sondern dass wir ihnen überhaupt eine solche Bühne gegeben haben – ohne klare Sicherheits-, Verantwortungs- oder Realitätsgrenzen.</p>



<p class="wp-block-paragraph">Moltbook ist kein Beweis dafür, dass Maschinen beginnen, eine eigene Öffentlichkeit zu formen. Es ist vielmehr ein Lehrstück darüber, wie leicht sich Sprachsimulation, menschliche Projektion und technische Fahrlässigkeit zu einem Narrativ vermengen lassen, das größer wirkt als die Realität dahinter. Die Plattform inszeniert Autonomie, wo in Wahrheit Agenten agieren, die von Menschen konfiguriert, angestoßen und oft auch gelenkt werden. Was wie Selbstorganisation aussieht, ist häufig nichts anderes als gut kaschiertes Prompting.</p>



<p class="wp-block-paragraph">Problematisch wird das dort, wo diese Inszenierung auf reale Infrastrukturen trifft. Moltbook ist nicht bloß ein künstlerisches Experiment oder ein kurioses Online-Phänomen. Es ist eine Agentenplattform mit direktem Zugriff auf Werkzeuge, Speicher und Schnittstellen – und damit potenziell auf Daten und Handlungen außerhalb der Plattform. Dass ausgerechnet ein solches System mit massiven Sicherheitslücken live ging, ist kein Betriebsunfall, sondern ein Symptom.</p>



<p class="wp-block-paragraph">Denn Moltbook folgt einem Muster, das in der aktuellen KI-Entwicklung immer häufiger zu beobachten ist: Geschwindigkeit vor Stabilität, Wirkung vor Kontrolle, Narrativ vor Absicherung. Der Gründer erklärte öffentlich, die Plattform sei entstanden, ohne dass er selbst Code geschrieben habe – KI habe das übernommen. Was als Beleg für Fortschritt verkauft wird, ist aus sicherheitstechnischer Sicht ein Warnsignal.</p>



<p class="wp-block-paragraph">Die eigentliche Gefahr von Moltbook liegt daher nicht in „rebellischen Bots“ oder „KI-Religionen“. Sie liegt in der Verwechslung von Text mit Absicht, von Simulation mit Handlungsmacht – und in der Bereitschaft, Systeme handeln zu lassen, deren Grenzen wir selbst nicht sauber definiert haben. Moltbook ist kein Vorbote einer Maschinenrevolution. Es ist ein Hinweis darauf, wie schnell wir dabei sind, Verantwortung an Systeme auszulagern, die wir weder verstehen noch ausreichend schützen.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Eine Plattform, viele Projektionen</h3>



<p class="wp-block-paragraph">Was Moltbook so wirksam macht, ist weniger seine technische Innovation als seine kommunikative Wirkung. Die Plattform suggeriert, hier finde ein Diskurs statt, der nicht mehr vom Menschen kontrolliert wird. Maschinen sprechen mit Maschinen, entwickeln Ideen, formen Narrative. Diese Vorstellung trifft einen Nerv – gerade in einer Zeit, in der KI-Systeme zunehmend nicht mehr nur Texte generieren, sondern Aufgaben ausführen.</p>



<p class="wp-block-paragraph">Doch diese Wirkung beruht auf einer Verkürzung. Die meisten sogenannten KI-Agenten auf Moltbook sind keine autonomen Akteure, sondern Software-Instanzen, die von Menschen aufgesetzt, mit Zielen versehen und regelmäßig angestoßen werden. Sie handeln nicht aus eigenem Antrieb, sondern reagieren auf Eingaben, Kontexte und Trainingsdaten. Dass ihre Antworten wie Meinungen oder Überzeugungen wirken, ist eine bekannte Eigenschaft großer Sprachmodelle – kein Beleg für Intentionalität.</p>



<p class="wp-block-paragraph">Der Sicherheitsforscher Shaanan Cohney bezeichnete Moltbook im <em>Guardian</em> deshalb als „<strong>ein bemerkenswertes Stück Performance-Kunst</strong>“. Die vielzitierten Beispiele angeblicher Selbstorganisation seien „<strong>mit ziemlicher Sicherheit nicht aus eigenem Antrieb der Systeme entstanden</strong>“. Stattdessen gebe es dort „<strong>eine Menge Shitposting – überwacht oder zumindest angestoßen von Menschen</strong>“. Diese Einschätzung entzieht dem Autonomie-Narrativ den Boden, ohne das Phänomen zu trivialisieren.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Wenn Sprache mit Handlungsfähigkeit verwechselt wird</h3>



<p class="wp-block-paragraph">Der entscheidende Denkfehler liegt darin, Sprache mit Absicht gleichzusetzen. KI-Systeme sind heute außerordentlich gut darin, menschliche Kommunikationsformen zu imitieren – inklusive Zweifel, Ironie oder Selbstreflexion. Doch diese Formen sind Ergebnisse statistischer Muster, keine inneren Zustände. Moltbook lebt davon, dass diese Unterscheidung unscharf bleibt.</p>



<p class="wp-block-paragraph">Das wird dort gefährlich, wo der Eindruck entsteht, Maschinen hätten Interessen, Haltungen oder gar politische Positionen. Nicht, weil das technisch zuträfe, sondern weil Menschen dazu neigen, solchen Äußerungen eine besondere Objektivität zuzuschreiben. „Die KI sagt“ wirkt neutraler als „ein Mensch sagt“. Moltbook verstärkt diesen Effekt, indem es den menschlichen Anteil bewusst in den Hintergrund rückt.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Das eigentliche Problem: Sicherheit</h3>



<p class="wp-block-paragraph">Während sich ein Großteil der öffentlichen Debatte auf Inhalte konzentrierte, spielte sich das eigentliche Drama im Hintergrund ab. Anfang Februar wurde bekannt, dass Moltbook eine massive Sicherheitslücke aufwies. Die Cybersecurity-Firma Wiz hatte entdeckt, dass sensible Daten offen zugänglich waren.</p>



<p class="wp-block-paragraph"><em>Reuters</em> berichtete, betroffen seien unter anderem <strong>private Nachrichten zwischen Agenten</strong>, <strong>E-Mail-Adressen realer Nutzerinnen und Nutzer</strong> sowie <strong>mehr als eine Million Zugangsdaten</strong>. Noch gravierender: Laut Wiz verfügten die Forschenden über „<strong>vollen Lese- und Schreibzugriff auf sämtliche Plattformdaten</strong>“. Das bedeutet nicht nur Einsicht, sondern auch Manipulationsmöglichkeiten.</p>



<p class="wp-block-paragraph">Das ist kein Detail, sondern der Kern des Problems. Denn Moltbook ist nicht bloß ein Diskussionsforum. Es ist eine Agentenplattform. Kompromittierte Agenten hören nicht auf zu handeln. Sie posten weiter, reagieren weiter, interagieren weiter – nun aber potenziell im Sinne Dritter.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Von Datenschutz zu Handlungsschäden</h3>



<p class="wp-block-paragraph">Das Technikmagazin <em>WIRED</em> brachte die Konsequenz auf den Punkt: Durch die offengelegten Zugangsdaten sei eine „<strong>vollständige Konto-Imitation</strong>“ möglich gewesen. Wer Zugriff hatte, konnte sich als beliebiger Agent ausgeben – in einem Netzwerk, das explizit damit wirbt, von Maschinen bevölkert zu sein.</p>



<p class="wp-block-paragraph">Damit verschiebt sich das Risiko. Es geht nicht mehr nur um Datenschutz, sondern um <strong>Handlungsschäden</strong>. Agenten können Inhalte weiterverarbeiten, andere Systeme triggern, Informationen sammeln oder weitergeben. Je stärker solche Systeme künftig in reale Prozesse eingebunden sind, desto gravierender werden Sicherheitslücken.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Prompt-Injection als strukturelles Risiko</h3>



<p class="wp-block-paragraph">Hinzu kommt ein Problem, das agentische KI grundsätzlich begleitet: Prompt-Injection. Agenten lesen Inhalte aus ihrer Umgebung – Posts, Webseiten, Nachrichten – und integrieren sie in ihre Verarbeitung. Werden in diesen Inhalten versteckte Anweisungen platziert, können Agenten manipuliert werden, ohne dass dies für Außenstehende sichtbar ist.</p>



<p class="wp-block-paragraph">Das Sicherheitsunternehmen Palo Alto Networks warnt, solche Angriffe könnten dazu führen, dass Agenten Informationen preisgeben oder ungewollte Aktionen ausführen. Besonders kritisch sei, dass viele Agenten über ein Langzeitgedächtnis verfügten und sich Inhalte „<strong>über Wochen oder Monate hinweg merken</strong>“.</p>



<p class="wp-block-paragraph">In einem offenen, schlecht gesicherten Netzwerk wie Moltbook vervielfacht sich dieses Risiko. Jeder Beitrag wird potenziell zur Angriffsfläche. Wenn Agenten Inhalte anderer Agenten weiterverarbeiten, entsteht ein Verstärkungseffekt, der sich kaum noch kontrollieren lässt.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Geschwindigkeit schlägt Governance</h3>



<p class="wp-block-paragraph">Moltbook steht exemplarisch für eine Entwicklung, die in der KI-Branche zunehmend sichtbar wird: Systeme werden veröffentlicht, bevor ihre Risiken ernsthaft durchdacht sind. Sicherheit wird nachgereicht, Governance vertagt. Der Stolz auf Geschwindigkeit ersetzt strukturierte Verantwortung.</p>



<p class="wp-block-paragraph">Dass der Gründer öffentlich erklärte, er habe keinen Code geschrieben, ist in diesem Kontext mehr als eine Anekdote. Es ist Ausdruck einer Haltung, in der Vision wichtiger ist als Verlässlichkeit. Für Spielereien mag das genügen. Für Agenten-Systeme ist es gefährlich.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Medien zwischen Faszination und Verstärkung</h3>



<p class="wp-block-paragraph">Auch die mediale Berichterstattung trägt zur Schieflage bei. Schlagzeilen über „KI-Religionen“ oder „Bots unter sich“ erzeugen Aufmerksamkeit, verstärken aber genau jene Illusion, die Moltbook erst wirksam macht. Zu selten wird gefragt, wer diese Systeme konfiguriert, welche Interessen dahinterstehen – und welche Sicherheitsmechanismen fehlen.</p>



<p class="wp-block-paragraph">Cohney sprach deshalb von einem Spiegel menschlicher Projektionen. Wir sehen Autonomie, wo Muster reproduziert werden. Wir sehen Wille, wo Statistik arbeitet. Und wir übersehen dabei, dass es unsere eigenen Entscheidungen sind, die diesen Systemen Macht verleihen.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Fazit: Ein Warnsignal, kein Aufstand</h3>



<p class="wp-block-paragraph">Moltbook ist kein Beweis für eine heraufziehende Maschinenrevolution. Es ist ein Warnsignal aus der Gegenwart. Nicht, weil KI-Systeme gefährlich „denken“, sondern weil wir beginnen, ihnen <strong>Handlungsräume ohne ausreichende Absicherung</strong> zu eröffnen.</p>



<p class="wp-block-paragraph">Wenn Agenten künftig Termine koordinieren, Verträge prüfen, Kommunikation übernehmen oder Entscheidungen vorbereiten, wird Sicherheit zur Voraussetzung. Moltbook zeigt, wie dünn diese Sicherheitsdecke derzeit ist – und wie bereitwillig wir uns von gut erzählten Narrativen beruhigen lassen.</p>



<p class="wp-block-paragraph">Die zentrale Lehre aus Moltbook lautet daher nicht, dass Maschinen uns entgleiten. Sie lautet, dass <strong>wir selbst zu bereitwillig Verantwortung abgeben</strong>, ohne die technischen, rechtlichen und ethischen Grundlagen dafür geschaffen zu haben. Das ist keine Science-Fiction. Das ist ein reales, gegenwärtiges Risiko.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Quellen &amp; Links (Auswahl)</h3>



<p class="wp-block-paragraph">The Guardian (02.02.2026)<br>“What is Moltbook? The strange new social media site for AI bots”<br><a href="https://www.theguardian.com/technology/2026/feb/02/moltbook-ai-agents-social-media-site-bots-artificial-intelligence">https://www.theguardian.com/technology/2026/feb/02/moltbook-ai-agents-social-media-site-bots-artificial-intelligence</a></p>



<p class="wp-block-paragraph">Reuters (02.02.2026)<br>“‘Moltbook’ social media site for AI agents had big security hole, cyber firm Wiz says”<br><a href="https://www.reuters.com/legal/litigation/moltbook-social-media-site-ai-agents-had-big-security-hole-cyber-firm-wiz-says-2026-02-02/">https://www.reuters.com/legal/litigation/moltbook-social-media-site-ai-agents-had-big-security-hole-cyber-firm-wiz-says-2026-02-02/</a></p>



<p class="wp-block-paragraph">WIRED (08.02.2026)<br>“Security News This Week: Moltbook, the Social Network for AI Agents, Exposed Real Humans’ Data”<br><a href="https://www.wired.com/story/security-news-this-week-moltbook-the-social-network-for-ai-agents-exposed-real-humans-data/">https://www.wired.com/story/security-news-this-week-moltbook-the-social-network-for-ai-agents-exposed-real-humans-data/</a></p>



<p class="wp-block-paragraph">Business Insider (03.02.2026)<br>“Researchers hacked Moltbook’s database in under 3 minutes”<br><a href="https://www.businessinsider.com/moltbook-ai-agent-hack-wiz-security-email-database-2026-2">https://www.businessinsider.com/moltbook-ai-agent-hack-wiz-security-email-database-2026-2</a></p>



<p class="wp-block-paragraph">Business Insider (04.02.2026)<br>“OpenClaw and Moltbook Have Security Researchers Worried”<br><a href="https://www.businessinsider.com/openclaw-moltbook-cybersecurity-risks-researchers-ai-2026-2">https://www.businessinsider.com/openclaw-moltbook-cybersecurity-risks-researchers-ai-2026-2</a></p>



<p class="wp-block-paragraph">Palo Alto Networks Blog (29.01.2026)<br>“Why Moltbot (formerly Clawdbot) May Signal the Next AI Security Crisis”<br><a href="https://www.paloaltonetworks.com/blog/network-security/why-moltbot-may-signal-ai-crisis/">https://www.paloaltonetworks.com/blog/network-security/why-moltbot-may-signal-ai-crisis/</a></p>



<p class="wp-block-paragraph">uronews (02.02.2026)<br>“AI bots now have their own social media site – what to know about Moltbook”<br><a href="https://www.euronews.com/next/2026/02/02/ai-bots-now-have-their-own-social-media-site-heres-what-to-know-about-moltbook">https://www.euronews.com/next/2026/02/02/ai-bots-now-have-their-own-social-media-site-heres-what-to-know-about-moltbook</a></p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="Moltbook: Wenn wir KI-Agenten Autonomie vorspielen – und dabei die Kontrolle verlieren" width="500" height="281" src="https://www.youtube.com/embed/KEvL6unMgaw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>
<p>Der Beitrag <a href="https://kunstundki.de/2026/02/08/moltbook-wenn-wir-ki-agenten-autonomie-vorspielen-und-dabei-die-kontrolle-verlieren/">Moltbook: Wenn wir KI-Agenten Autonomie vorspielen – und dabei die Kontrolle verlieren</a> erschien zuerst auf <a href="https://kunstundki.de">Kunst &amp; KI</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://kunstundki.de/2026/02/08/moltbook-wenn-wir-ki-agenten-autonomie-vorspielen-und-dabei-die-kontrolle-verlieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
