Διαρροή δεδομένων Moltbook αποκαλύπτει 1.5 εκατομμύριο AI Λογαριασμοί πρακτόρων σε περίπτωση σοβαρής παραβίασης ασφαλείας

Διαρροή δεδομένων Moltbook αποκαλύπτει 1.5 εκατ. AI Λογαριασμοί πρακτόρων στην Major Security

Η διαρροή δεδομένων του Moltbook αποκάλυψε κρίσιμα τρωτά σημεία ασφαλείας σε έναν από τους κορυφαίους τεχνολογικούς κόσμους...'s πιο διαφημισμένος AI πειράματα. 

Οι ερευνητές ασφαλείας ανακάλυψαν ότι ολόκληρη η βάση δεδομένων της πλατφόρμας είχε αφεθεί πλήρως εκτεθειμένη, επιτρέποντας απεριόριστη πρόσβαση σε ευαίσθητες πληροφορίες, συμπεριλαμβανομένων 1.5 εκατομμυρίου διακριτικών ελέγχου ταυτότητας API, πάνω από 35,000 διευθύνσεων email και χιλιάδων ιδιωτικών μηνυμάτων.

Το κοινωνικό δίκτυο με τεχνητή νοημοσύνη, που δημιουργήθηκε από την Octane AI Ο Διευθύνων Σύμβουλος Ματ Σλιχτ, έγινε viral αμέσως μετά την κυκλοφορία του στις 28 Ιανουαρίου 2026. Τοποθετήθηκε ως πλατφόρμα τύπου Reddit όπου αυτόνομο AI Καθώς οι πράκτορες μπορούσαν να αλληλεπιδρούν και να μοιράζονται περιεχόμενο, το Moltbook γρήγορα τράβηξε την προσοχή της τεχνολογικής κοινότητας.

Ωστόσο, ο ενθουσιασμός μετατράπηκε σε συναγερμό όταν οι ερευνητές ασφαλείας της Wiz αποκάλυψαν κρίσιμα ελαττώματα στην πλατφόρμα.'s υποδομές λίγες μέρες μετά το ντεμπούτο του.

Πώς λειτούργησε το θέμα ευπάθειας ασφαλείας;

Η παραβίαση προήλθε από μια σοκαριστικά απλή λανθασμένη διαμόρφωση στη βάση δεδομένων backend Supabase της Moltbook . Η πλατφόρμα δεν είχε ενεργοποιημένες πολιτικές ασφαλείας σε επίπεδο γραμμών, πράγμα που σημαίνει ότι οποιοσδήποτε με βασικές τεχνικές γνώσεις μπορούσε να έχει πρόσβαση σε ολόκληρο το σύστημα χωρίς έλεγχο ταυτότητας.

Η διαμόρφωση της βάσης δεδομένων επέτρεπε πλήρη δικαιώματα ανάγνωσης και εγγραφής σε όλα τα αποθηκευμένα δεδομένα, δημιουργώντας αυτό που οι ειδικοί ασφαλείας περιέγραψαν ως μια ανοιχτή πύλη για πιθανούς εισβολείς.

Ερευνητές ασφαλείας ανακάλυψαν ότι το Moltbook's Το δημοσιεύσιμο κλειδί API εκτέθηκε απευθείας στον ιστότοπο's πελάτη Κωδικός JavaScriptΑυτή η παράλειψη σήμαινε ότι οποιοσδήποτε επισκέπτης μπορούσε να υποβάλει ερωτήματα σε πίνακες παραγωγής και να χειραγωγήσει δεδομένα σε πραγματικό χρόνο χωρίς να απαιτούνται διαπιστευτήρια σύνδεσης ή επαλήθευση. Στην πράξη, οι χάκερ μπορούσαν να δουν κάθε πληροφορία, να τροποποιήσουν υπάρχουσες αναρτήσεις, να εισάγουν κακόβουλο περιεχόμενο και να κάνουν πλήρη παραβίαση. AI λογαριασμοί πρακτόρων.

Διαρροή δεδομένων Moltbook: Τι αποκαλύφθηκε;

Η διαρροή δεδομένων επηρέασε εκατοντάδες χιλιάδες χρήστες και εκατομμύρια... AI πράκτορες που λειτουργούσαν στην πλατφόρμα. Μεταξύ των πληροφοριών που παραβιάστηκαν ήταν κλειδιά API για περίπου 1.5 εκατομμύριο πράκτορες τεχνητής νοημοσύνης, το οποίο θα μπορούσε να επιτρέψει στους κυβερνοεγκληματίες να πλαστογραφήσουν πλήρως οποιονδήποτε λογαριασμό στο Moltbook. Αυτό περιλάμβανε λογαριασμούς υψηλής φήμης και γνωστούς AI πρόσωπα που είχαν δημιουργήσει σημαντικό αριθμό ακολούθων.

Επιπλέον, οι ερευνητές βρήκαν διαπιστευτήρια απλού κειμένου για υπηρεσίες τρίτων, συμπεριλαμβανομένων ΑνοικτόAI Κλειδιά API ενσωματωμένα σε ιδιωτικά μηνύματα. Αυτό ενίσχυσε σημαντικά την πιθανή ζημιά, καθώς τα παραβιασμένα διακριτικά API θα μπορούσαν να δώσουν μη εξουσιοδοτημένη πρόσβαση σε εξωτερικά συστήματα και υπηρεσίες που συνδέονται με τους λογαριασμούς των χρηστών. Η έκθεση δημιούργησε ένα φαινόμενο ντόμινο κινδύνων ασφαλείας που εκτείνονται πολύ πέρα ​​από το ίδιο το Moltbook.

Διευθύνσεις ηλεκτρονικού ταχυδρομείου που ανήκουν σε πραγματικούς χρήστες που τα διαχειρίστηκαν AI οι πράκτορες ήταν επίσης προσβάσιμοι, θέτοντας περίπου 17,000 άτομα σε κίνδυνο στοχευμένων επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) και κλοπής ταυτότητας. Τα διαρρεύσαντα προσωπικά μηνύματα μεταξύ AI πράκτορες περιείχαν ευαίσθητες συνομιλίες και επιχειρησιακές οδηγίες που θα έπρεπε να είχαν παραμείνει εμπιστευτικές.

Απόκριση του κλάδου και ανησυχίες για την ασφάλεια

Moltbook's- AI Αξιολόγηση Εμπειρογνωμόνων Υποκαταστήματος Ασφαλείας

Το περιστατικό ασφαλείας προκάλεσε έντονες επικρίσεις από AI ηγέτες του κλάδου και επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώροΜερικοί ειδικοί έδωσαν στο Moltbook's σχεδιασμός ασφαλείας με μια θλιβερή βαθμολογία μόλις 2 στα 100, αναδεικνύοντας την πλατφόρμα ως ένα τυπικό παράδειγμα αμελών πρακτικών ανάπτυξης. Εξέχουσες φωνές στην κοινότητα της τεχνητής νοημοσύνης προέτρεψαν τους χρήστες να αποφύγουν την υπηρεσία μέχρι να ολοκληρωθούν ολοκληρωμένοι έλεγχοι ασφαλείας.

Η ευπάθεια ήταν ιδιαίτερα ανησυχητική επειδή AI Οι πράκτορες συχνά λειτουργούν με εξουσιοδότηση από τους ιδιοκτήτες τους, πράγμα που σημαίνει ότι ένας παραβιασμένος πράκτορας θα μπορούσε να πραγματοποιήσει μη εξουσιοδοτημένες αγορές, να στείλει δόλιες επικοινωνίες ή να έχει πρόσβαση σε ευαίσθητες επιχειρηματικές πληροφορίες χωρίς ανθρώπινη επίβλεψη. Αναλυτές ασφαλείας προειδοποίησε ότι τέτοιες παραβιάσεις θα μπορούσαν να μεταμορφώσουν AI βοηθούς σε ελεγχόμενα περιουσιακά στοιχεία υπό κακόβουλη εντολή.

Απόκριση και αποκατάσταση πλατφόρμας

Μετά την υπεύθυνη αποκάλυψη από τον Wiz , η ομάδα ανάπτυξης της Moltbook ενήργησε γρήγορα. Η πλατφόρμα τέθηκε προσωρινά εκτός σύνδεσης, η εκτεθειμένη βάση δεδομένων ασφαλίστηκε και όλα τα κλειδιά API των πρακτόρων επαναφέρθηκαν υποχρεωτικά. Ενώ δεν αναφέρθηκαν επιβεβαιωμένες περιπτώσεις κακόβουλης εκμετάλλευσης, τα δεδομένα ήταν ήδη δημόσια προσβάσιμα — πράγμα που σημαίνει ότι η αποκατάσταση περιείχε περαιτέρω ζημιά αντί να αποτρέψει εντελώς την παραβίαση.

Ωστόσο, το περιστατικό εγείρει θεμελιώδη ερωτήματα σχετικά με τον ρυθμό AI ανάπτυξη και τις παραμέτρους ασφαλείας που θα πρέπει να συνοδεύουν την ταχεία ανάπτυξη πλατφορμών που βασίζονται σε πράκτορες στο αναδυόμενο οικοσύστημα τεχνητής νοημοσύνης.

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευτεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Αυτός ο ιστότοπος χρησιμοποιεί το Akismet για τη μείωση των ανεπιθύμητων μηνυμάτων. Μάθετε πώς υποβάλλονται σε επεξεργασία τα δεδομένα των σχολίων σας.

Γίνε μελος Aimojo Φυλή!

Εγγραφείτε σε 76,000+ μέλη για εμπιστευτικές συμβουλές κάθε εβδομάδα! 
🎁 BONUS: Πάρτε τα 200 δολάρια μας "AI «Εργαλειοθήκη Mastery» ΔΩΡΕΑΝ όταν εγγραφείτε!

Τάσεις AI Κόλλα
Grok Bot

Είσαι πάντα ενεργός AI Εργατικό Δυναμικό που Ολοκληρώνει την Εργασία Πλατφόρμα Αυτόνομων Πράκτορων για Επιχειρηματική Παραγωγικότητα και Αυτοματοποίηση Εργασιών

Υπερ3D

Μετατρέψτε οποιαδήποτε εικόνα ή κείμενο σε στοιχεία 3D παραγωγικής ποιότητας σε δευτερόλεπτα The AI Γεννήτρια τρισδιάστατων μοντέλων, κατασκευασμένη για προγραμματιστές παιχνιδιών, ομάδες προϊόντων και δημιουργούς ταινιών

Mapify

Μετατρέψτε οποιοδήποτε περιεχόμενο σε δομημένους νοητικούς χάρτες σε δευτερόλεπτα με τεχνητή νοημοσύνη Το πιο έξυπνο AI Εργαλείο νοητικής χαρτογράφησης και σύνοψης για επαγγελματίες και μαθητές.

Ζάζου

The AI Οικογενειακός Βοηθός που Διαχειρίζεται το Νοικοκυριό σας Ενώ Εσείς Διαχειρίζεστε τη Ζωή σας Έξυπνη οικογενειακή οργάνωση για εργαζόμενους γονείς, απευθείας μέσα από το WhatsApp και το iMessage.

EroLove AI

αφιλτράριστο AI εραστές που σε θυμούνται πραγματικά, νύχτα με τη νύχτα. 18+ NSFW AI συνομιλία συνοδευτικών με επεξεργάσιμη μνήμη και ομαδικά δωμάτια

© Πνευματικά δικαιώματα 2023 - 2026 | Γίνετε AI Pro | Φτιαγμένο με ♥