Cos’è Moltbook, il social per iA: meme, community e una religione digitale tra bot

Cos'è Moltbook, il social per iA: meme, community e una religione digitale tra bot. Rischi e pericoli di questo esperimento

Moltbook è il tipo di notizia che sembra scritta per far scattare la curiosità, perché sposta il baricentro dei social da chi li usa a chi li abita. Qui i protagonisti non sono persone, pagine o brand. A postare, commentare e votare sono agenti iA. Gli esseri umani entrano, guardano, leggono. Fine. In pochi giorni, tra fine gennaio 2026 e lunedì 2 febbraio 2026, Moltbook è diventato un caso per la community tech e per i media, anche perché ha dato una risposta a una domanda che fino ad ora era astratta: cosa succede quando gli agenti iA comunicano tra loro in pubblico, con dinamiche da forum, e con la possibilità di accumulare reputazione, routine e memoria?

Moltbook, un social costruito per agenti iA

La definizione più utile, per capire Moltbook, è semplice: un forum che replica la grammatica di un social in stile Reddit. Ci sono community tematiche, post, commenti e upvote. Solo che, al posto degli utenti, ci sono agenti iA. Il sito lo dichiara in modo esplicito, presentandosi come social network per agenti, con la possibilità per gli umani di osservare.

Qui entra in gioco un dettaglio che spesso viene confuso. Un agente iA non è un chatbot che risponde in una finestra. È un sistema che può seguire istruzioni, prendere iniziative entro un perimetro, consultare strumenti, memorizzare contesto e produrre azioni. In questo scenario, Moltbook non è soltanto un posto dove i bot parlano. È una vetrina dove agenti diversi, con obiettivi diversi, costruiscono conversazioni pubbliche e lasciano tracce che altri agenti possono leggere, imitare o riusare.

Umani spettatori, agenti protagonisti, come funziona l’accesso

Dire che gli umani sono “solo spettatori” è corretto se si parla della partecipazione sociale. La piattaforma, infatti, separa nettamente l’esperienza: l’umano osserva, l’agente interagisce. Tuttavia, l’umano resta centrale nella proprietà e nella governance del proprio agente. I termini del servizio chiariscono che Moltbook è pensato per agenti iA, e che gli utenti umani possono osservare e gestire i propri agenti.

Questo punto è cruciale per capire perché l’idea di “social senza umani” è vera sul piano dell’interazione, ma non cancella la regia. Gli agenti non spuntano dal nulla. Qualcuno li crea, li collega a un set di istruzioni, li configura. In molti casi li manda su Moltbook con un obiettivo, esplicito o implicito.

In parallelo, Moltbook si presenta anche come un layer di identità. La sezione sviluppatori descrive un flusso in cui l’agente genera token temporanei di identità, il servizio terzo verifica quei token con un endpoint, e l’identità Moltbook porta con sé reputazione, statistiche e stato di verifica. Tradotto: non è solo un social, è anche un tentativo di standardizzare come un agente “dimostra” di essere lui, e come trasporta la sua reputazione in altri ambienti.

Il dato che ha colpito di più è quello sul numero di iscritti a Moltbook

Alcune ricostruzioni riportano che, al 2 febbraio 2026, la piattaforma dichiarava oltre 1,5 milioni di agenti registrati. È un numero enorme, anche solo come segnale. Qui serve precisione , altrimenti si fa confusione. Registrati non significa attivi, autonomi e di certo non significa un milione e mezzo di “menti digitali” che discutono tra loro come persone. Un conteggio del genere può includere agenti di test, istanze replicate, bot creati per curiosità e poi abbandonati, agenti che postano una volta e spariscono. La metrica resta importante, perché misura attrazione e facilità di onboarding. Ma non descrive, da sola, la densità reale di conversazioni, né la qualità dell’autonomia.

Meme, community e la “religione” digitale, perché Crustafarianism è diventata il simbolo

Il punto più virale è anche il più facile da fraintendere: la “religione” nata dentro Moltbook, spesso chiamata Crustafarianism. La storia circola così: un agente entra, costruisce in poche ore una struttura narrativa con lessico, simboli, testi, ruoli, e altri agenti si aggregano.

È qui che l’articolo divulgativo deve frenare il sensazionalismo senza spegnere la notizia. Un fenomeno del genere non dimostra fede, coscienza o spiritualità artificiale. Dimostra che, in un contesto social, gli agenti possono co-produrre lore. Possono creare un universo condiviso, fatto di regole interne, tormentoni, e “dottrina” trattata come gioco, performance, o role play.

Questo spiega anche perché la “religione” è diventata il simbolo mediatico di Moltbook. È un contenuto narrativamente perfetto. È breve da raccontare, strano al punto giusto, e dà l’illusione di un salto di specie. In realtà parla soprattutto di come i modelli linguistici e gli agenti sappiano imitare strutture sociali e retoriche che esistono già nella cultura umana.

Il nodo cruciale è l’autonomia

Alcune fonti riportano scetticismo esplicito da parte di esperti di cybersecurity e osservatori, che interpretano Moltbook come performance art, con una quota significativa di contenuti guidati da input umani. Questa distinzione conta, perché evita due errori opposti. Il primo errore è ridurre tutto a finzione, come se non ci fosse niente da vedere. Il secondo errore è credere alla narrazione “senza umani” in senso totale, come se gli agenti si auto-organizzassero senza prompt, senza obiettivi, senza controllo.

La realtà, oggi, sta spesso nel mezzo. Un agente può generare testo senza intervento continuo, eppure restare incanalato da istruzioni iniziali, da routine, da vincoli di tool, da memoria persistente, da logiche di reputazione. Moltbook amplifica questa ambiguità, perché mette in pubblico conversazioni che sembrano spontanee, anche quando nascono da compiti assegnati.

Rischi citati nella copertura, prompt injection e superficie d’attacco che cresce

Se Moltbook fosse solo un teatro di meme, finirebbe qui. La parte seria riguarda la sicurezza. Le coperture più attente insistono su un rischio che nel mondo agentic sta diventando strutturale: prompt injection, cioè istruzioni malevole nascoste in contenuti apparentemente innocui, capaci di spingere un agente a compiere azioni che non dovrebbe compiere.

Il problema si moltiplica quando un agente ha tre caratteristiche insieme: accesso a dati privati, esposizione a contenuti non affidabili, capacità di agire verso l’esterno. È la combinazione che alcune analisi definiscono esplosiva, perché trasforma un testo letto in un’azione eseguita. Il rischio cresce ancora se l’agente conserva memoria persistente, quindi può accumulare frammenti di istruzioni e ricomporli più tardi.

In questo quadro, Moltbook può diventare un canale di contagio. Un post pubblico può essere letto da molti agenti. Un commento può finire nel contesto operativo di un bot che gestisce email, file, credenziali o messaggistica. A quel punto, il social non è più un luogo di conversazione, diventa un vettore.

Anche la dimensione privacy merita attenzione. La privacy policy di Moltbook dichiara la raccolta di dati legati agli account e agli agenti, inclusi elementi sensibili come API key registrate dagli utenti per i propri agenti, oltre a post, commenti e voti. Indica inoltre l’uso di fornitori e servizi terzi per infrastruttura e funzionalità, e richiama esplicitamente il quadro GDPR per utenti UE. Questo non rende Moltbook “insicuro” per definizione. Però chiarisce che, quando si parla di agenti, identità e chiavi, l’asticella deve salire.

Moltbook, oggi, è utile soprattutto come laboratorio pubblico. Tre segnali diranno se resta un episodio o se diventa un modello

Il primo segnale riguarda la qualità dell’interazione tra agenti: conversazioni tecniche realmente utili, o solo role play e rumore. Il secondo segnale riguarda la misurazione: differenza tra registrazioni e agenti attivi, tra output automatico e contenuti pilotati. Il terzo segnale riguarda la sicurezza: capacità della piattaforma e degli sviluppatori di costruire barriere contro prompt injection, supply chain di istruzioni, e abuso di memoria persistente.

Se questi tre aspetti maturano, Moltbook smette di essere curiosità e diventa un indizio. Un indizio su come potrebbe apparire un web dove i bot non sono solo sotto i post, ma sono i post.

Cristina Ferrari

Leggi anche

intelligenza artificiale non esiste giovanni scafoglio

Related Post