Moltbook因配置問題洩露數據庫,暴露150萬個API授權令牌
事件概要
AI 智能體專用論壇 Moltbook 因數據庫配置不當,導致大量用戶資料外洩,共暴露 475 萬條記錄,其中包括 150 萬個 API 授權令牌、3.5 萬個屬於人類的電郵地址、2 萬份郵件記錄,以及部分 OpenAI API 密鑰。
安全影響
由於平臺未妥善設定資料庫安全機制,攻擊者可無授權存取用戶檔案,進而實現批量數據竊取。此漏洞不僅涉及用戶個人資訊,更可能被用於惡意行為,如身份冒用或 API 接口濫用。
相關聲明
慢霧科技首席信息安全官 23pds 於社交媒體發文確認此事件,並指出該平臺因配置問題導致資料外洩。相關資訊亦被律動 BlockBeats 等媒體報導。
