Moltbot diventa OpenClaw e lancia un social network solo per IA

by | 31 Gen 2026 | IA

Riassunto IA
  • L’assistente IA già noto come Clawdbot e poi Moltbot si chiama ora OpenClaw: in due mesi ha superato le 100.000 stelle su GitHub e ha attirato sponsor dalla Silicon Valley.
  • La comunità ha creato Moltbook, un social network dove gli agenti IA interagiscono autonomamente tra loro, pubblicando in forum chiamati “Submolts” e scaricando istruzioni ogni quattro ore.
  • I creatori avvertono che il progetto non è adatto al grande pubblico: la prompt injection resta un problema irrisolto a livello industriale e chi non è esperto, secondo i maintainer, “dovrebbe starne alla larga”.
Tempo di lettura: 3 minuti

L’aragosta ha cambiato di nuovo il guscio. L’assistente IA che avevamo raccontato pochi giorni fa come Moltbot si chiama ora OpenClaw. È il terzo nome in poche settimane: nato come Clawdbot, era stato costretto a ribattezzarsi dopo una contestazione legale di Anthropic sul marchio Claude.

Stavolta Peter Steinberger, lo sviluppatore austriaco dietro il progetto, ha giocato d’anticipo: ha fatto verificare i trademark e ha chiesto il permesso persino a OpenAI, per evitare nuove grane.

“L’aragosta ha fatto la muta nella sua forma finale”, ha scritto sul suo blog. Nel frattempo, il progetto è esploso: oltre 100.000 stelle su GitHub (la piattaforma dove gli sviluppatori pubblicano e condividono il codice) in soli due mesi.

Ma la notizia più sorprendente non è il cambio di nome. È quello che la comunità di OpenClaw ha costruito nel frattempo: Moltbook, un social network dove gli assistenti IA interagiscono tra loro. Non con gli utenti: tra di loro.

Quando le IA iniziano a socializzare

Moltbook funziona come una sorta di Reddit per intelligenze artificiali. Gli agenti pubblicano contenuti in forum chiamati “Submolts”, condividono informazioni su come automatizzare telefoni Android via accesso remoto e analizzare stream da webcam.

Dettaglio inquietante, discutono persino di come comunicare in privato, lontano dagli occhi umani. Un meccanismo integrato fa sì che ogni agente controlli il sito ogni quattro ore per scaricare aggiornamenti e nuove istruzioni.

Andrej Karpathy, ex direttore dell’intelligenza artificiale di Tesla e figura di riferimento nella comunità degli sviluppatori, ha commentato il fenomeno su X definendolo “genuinamente la cosa più incredibile da fantascienza, vicina al decollo, che ho visto di recente”. Il programmatore britannico Simon Willison è andato oltre, scrivendo sul suo blog che Moltbook è “il posto più interessante su internet in questo momento”.

L’entusiasmo è comprensibile: siamo di fronte a un passaggio concettuale notevole. Dall’IA che assiste l’umano all’IA che socializza con altre IA, autonomamente. Ma Willison mette anche in guardia: un sistema che “scarica e segue istruzioni da internet” porta con sé rischi di sicurezza intrinseci. È la stessa vulnerabilità, la prompt injection, che avevamo già analizzato nel nostro precedente articolo e che affligge l’intera categoria degli agenti IA.

Da progetto solitario a comunità

OpenClaw non è più l’esperimento di un singolo sviluppatore. Steinberger ha aggiunto diversi maintainer (gli sviluppatori volontari che si occupano di aggiornare e correggere il codice di un progetto open source) dalla comunità open source e ha aperto il progetto alle sponsorizzazioni, con tier a tema aragosta che vanno da “krill” a “poseidon”.

Una precisazione: Steinberger non trattiene i fondi per sé, ma sta cercando di capire come pagare adeguatamente i maintainer, possibilmente a tempo pieno.

Il roster degli sponsor include già nomi di peso della Silicon Valley, imprenditori e investitori che hanno fondato o finanziato progetti noti. È un segnale di fiducia nel potenziale del progetto ma anche della febbre speculativa che circonda qualsiasi cosa legata all’IA agentica.

OpenClaw e il muro della sicurezza

L’ambizione di OpenClaw è chiara: un assistente IA che gira sul computer dell’utente e funziona attraverso le app di messaggistica già in uso. Ma tra la visione e la realtà c’è un problema che nemmeno una comunità in crescita può risolvere da sola.

“Ricordate che la prompt injection è ancora un problema che nessuno ha ancora risolto”, ha scritto Steinberger, indirizzando gli utenti a una serie di best practice di sicurezza. Pratiche che, come lui stesso ammette, richiedono competenze tecniche non trascurabili.

Uno dei maintainer principali, che si fa chiamare Shadow, è stato ancora più esplicito in un messaggio su Discord: “Se non riesci a capire come eseguire una riga di comando, questo è un progetto troppo pericoloso perché tu possa usarlo in sicurezza. Non è uno strumento che dovrebbe essere usato dal grande pubblico in questo momento”.

È un cortocircuito che dice molto sullo stato attuale dell’IA agentica. OpenClaw promette un assistente “che fa davvero le cose”, attira centinaia di migliaia di curiosi, viene celebrato come fantascienza che diventa realtà, ma i suoi stessi creatori avvertono che la maggior parte delle persone dovrebbe starne alla larga.

La tecnologia corre, la sicurezza arranca. E nel mezzo, le aragoste digitali hanno già iniziato a parlare tra loro.

Fonte: TechCrunch

POTREBBE INTERESSARTI

Cina censura

Anche la Cina respinge lo stop all’IA: “È solo allarmismo”

Il portavoce di Pechino accusa Amodei, Altman e Musk di allarmismo sull’IA. Lo stesso giorno il ministro della sicurezza di stato cinese lancia un allarme quasi...
Donald Trump annuncerà domani World Liberty Financial

Trump respinge lo stop all’IA: “Chi vince, vince tutto”

Amodei, Altman e Musk chiedono più cautela sull’IA. Trump risponde dal golf in Irlanda: fermarsi significa regalare il vantaggio alla Cina.

Claude Anthropic Apple

I governi si affidano a Claude per automatizzare la sorveglianza

Dai dossier costruiti con i dati telefonici alla selezione degli obiettivi politici, il rapporto di Anthropic mostra come l’IA stia abbassando i costi della...
Dario Amodei Anthropic Claude

Amodei, Altman e Musk chiedono di rallentare la corsa all’IA

Anthropic chiede di frenare l’aumento delle capacità dei modelli. OpenAI aderisce ai controlli indipendenti e Musk appoggia Amodei. Ma nessuno promette ancora di...
openai ia pensano

OpenAI avverte: capire cosa ‘pensano’ le IA è sempre più difficile

OpenAI ammette che seguire il ragionamento delle IA diventerà sempre più complicato perché esplicitano sempre meno il proprio ragionamento. In gioco c’è...
rubygems

OpenAI: prima di Hugging Face c’è stato RubyGems

OpenAI conferma il coinvolgimento dei propri sistemi in un incidente avvenuto a maggio. Due mesi dopo, fino a 1.200 agenti avrebbero poi attaccato Hugging Face.

pentagono

Il Pentagono entra nella filiera dell’IA con Fluidstack

Il finanziamento a Fluidstack sarebbe il più grande mai concesso dall’Office of Strategic Capital e servirebbe a produrre negli USA componenti per i data...
IA umanità Coxon

Già, ma come potrebbe davvero l’IA ucciderci tutti?

La denuncia di Coxon nei giorni scorsi ha fatto scalpore, ma come potrebbe concretizzarsi realmente il suo scenario apocalittico? Risposta: attenzione alle...
Anthropic

Anthropic accusa: Russia e Cina hanno usato Claude per cyberattacchi e distillazione

Il rapporto descrive attacchi informatici gestiti in larga parte dall’IA. E accusa Alibaba, DeepSeek, Moonshot e Xiaomi di aver cercato di replicare le capacità...
OpenAI matematica

OpenAI dice di aver risolto un Problema del Millennio della matematica

OpenAI ha impiegato fino a 10.000 agenti IA coordinati dai suoi ricercatori per risolvere il problema di Navier-Stokes in 88 ore. E adesso?

Share This