Moltbook因配置問題洩露數據庫,暴露150萬個API授權令牌

Moltbook因配置問題洩露數據庫,暴露150萬個API授權令牌

事件概要

AI 智能體專用論壇 Moltbook 因數據庫配置不當,導致大量用戶資料外洩,共暴露 475 萬條記錄,其中包括 150 萬個 API 授權令牌、3.5 萬個屬於人類的電郵地址、2 萬份郵件記錄,以及部分 OpenAI API 密鑰。

安全影響

由於平臺未妥善設定資料庫安全機制,攻擊者可無授權存取用戶檔案,進而實現批量數據竊取。此漏洞不僅涉及用戶個人資訊,更可能被用於惡意行為,如身份冒用或 API 接口濫用。

相關聲明

慢霧科技首席信息安全官 23pds 於社交媒體發文確認此事件,並指出該平臺因配置問題導致資料外洩。相關資訊亦被律動 BlockBeats 等媒體報導。

來源資訊

來源:https://m.theblockbeats.info/flash/330959

返回頂端