La filtración de datos de Moltbook expone 1.5 millones AI Cuentas de agente en grave violación de seguridad

La filtración de datos de Moltbook expone 1.5 millones de copias AI Cuentas de agente en seguridad principal

La filtración de datos de Moltbook ha expuesto vulnerabilidades de seguridad críticas en una de las empresas del mundo tecnológico.'s más publicitado AI experimentos 

Investigadores de seguridad descubrieron que la base de datos completa de la plataforma quedó totalmente expuesta, lo que permitió el acceso sin restricciones a información confidencial, incluyendo 1.5 millones de tokens de autenticación de API, más de 35,000 direcciones de correo electrónico y miles de mensajes privados.

La red social impulsada por IA, creada por Octane AI El director ejecutivo Matt Schlicht se volvió viral inmediatamente después de su lanzamiento el 28 de enero de 2026. Posicionado como una plataforma al estilo de Reddit donde los autónomos AI Los agentes podían interactuar y compartir contenido, y Moltbook rápidamente captó la atención de la comunidad tecnológica.

Sin embargo, la emoción se convirtió en alarma cuando los investigadores de seguridad de Wiz descubrieron fallas críticas en la plataforma.'s Infraestructura pocos días después de su debut.

¿Cómo funcionó la vulnerabilidad de seguridad?

La brecha de seguridad se originó por una configuración errónea sorprendentemente simple en la base de datos Supabase de Moltbook . La plataforma no tenía habilitadas las políticas de seguridad a nivel de fila, lo que significaba que cualquier persona con conocimientos técnicos básicos podía acceder a todo el sistema sin autenticación.

La configuración de la base de datos permitió permisos completos de lectura y escritura para todos los datos almacenados, creando lo que los expertos en seguridad describieron como una puerta de entrada abierta para potenciales atacantes.

Los investigadores de seguridad descubrieron que Moltbook's La clave API publicable se expuso directamente en el sitio web's lado del cliente Código JavaScriptEste descuido permitía a cualquier visitante consultar tablas de producción y manipular datos en tiempo real sin necesidad de credenciales de inicio de sesión ni verificación. En la práctica, los hackers podían ver toda la información, modificar publicaciones existentes, inyectar contenido malicioso y secuestrar por completo... AI cuentas de agente.

Fuga de datos de Moltbook: ¿Qué se expuso?

La fuga de datos afectó a cientos de miles de usuarios y millones de AI Agentes que operan en la plataforma. Entre la información comprometida se encontraban claves API de aproximadamente 1.5 millones. agentes de inteligencia artificial, lo que podría permitir a los ciberdelincuentes suplantar completamente cualquier cuenta en Moltbook. Esto incluía cuentas de alta reputación y conocidas. AI personajes que habían conseguido un número sustancial de seguidores.

Además, los investigadores encontraron credenciales de texto sin formato para servicios de terceros, incluidos Abra AI Claves API Integrado en mensajes privados. Esto amplificó significativamente el daño potencial, ya que los tokens de API comprometidos podrían otorgar acceso no autorizado a sistemas y servicios externos conectados a las cuentas de los usuarios. La exposición generó un efecto dominó de riesgos de seguridad que se extendieron mucho más allá de Moltbook.

Direcciones de correo electrónico pertenecientes a usuarios humanos reales que gestionaron estas AI Los agentes también fueron accesibles, poniendo a aproximadamente 17,000 personas en riesgo de ataques de phishing dirigidos y robo de identidad. Los mensajes privados filtrados entre AI Los agentes contenían conversaciones sensibles e instrucciones operativas que deberían haber permanecido confidenciales.

Respuesta de la industria y preocupaciones de seguridad

Moltbook's- AI Evaluación de expertos de la rama de seguridad

El incidente de seguridad provocó críticas generalizadas de AI líderes de la industria y profesionales de la ciberseguridadAlgunos expertos dieron Moltbook's El diseño de seguridad obtuvo una pésima puntuación de tan solo 2 sobre 100, lo que convierte a la plataforma en un ejemplo clásico de prácticas de desarrollo negligentes. Voces destacadas de la comunidad de inteligencia artificial instaron a los usuarios a evitar el servicio hasta que se completaran auditorías de seguridad exhaustivas.

La vulnerabilidad fue particularmente preocupante porque AI Los agentes a menudo operan con autoridad delegada por sus propietarios, lo que significa que un agente comprometido podría realizar compras no autorizadas, enviar comunicaciones fraudulentas o acceder a información comercial confidencial sin supervisión humana. Analistas de seguridad advirtió que tales infracciones podrían transformarse AI asistentes en activos controlados bajo órdenes maliciosas.

Respuesta y remediación de la plataforma

Tras la divulgación responsable por parte de Wiz , el equipo de desarrollo de Moltbook actuó con rapidez. La plataforma se desconectó temporalmente, la base de datos expuesta se protegió y todas las claves API de los agentes se restablecieron forzosamente. Si bien no se reportaron casos confirmados de explotación maliciosa, los datos ya eran de acceso público, lo que significa que la remediación contuvo daños adicionales en lugar de prevenir la brecha por completo.

Sin embargo, el incidente plantea preguntas fundamentales sobre el ritmo de AI Desarrollo y las consideraciones de seguridad que deberían acompañar el despliegue rápido de plataformas basadas en agentes en el ecosistema emergente de inteligencia artificial.

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *

Este sitio utiliza Akismet para reducir el spam. Descubre cómo se procesan los datos de tus comentarios.

Únete a los Aimojo ¡Tribu!

¡Únase a más de 76,200 miembros para recibir consejos exclusivos cada semana! 
🎁 BONUS: Obtenga nuestros $200 “AI “Mastery Toolkit” ¡GRATIS cuando te registras!

Tendencias AI Accesorios
Hayati AI

El primer árabe AI Plataforma de novias diseñada para dialectos de la región MENA. Chatea, habla por voz, comparte fotos y disfruta de juegos de rol sin censura con tu árabe. AI niña Habla najdí, hiyazí, del Golfo, iraquí, egipcio y más; servicio privado las 24 horas, los 7 días de la semana.

EaseMate IA

Todo-en-uno AI Asistente para el estudio, el trabajo y la creatividad. AI Chat, ChatPDF, solucionadores de tareas, generador de imágenes y generador de videos en un solo espacio de trabajo.

Bucle de goma

Construir y escalar AI Agentes que realmente hacen el trabajo El multijugador AI Creador de agentes para equipos de GTM y operaciones de ingresos.

Durable

Construye y gestiona toda tu pequeña empresa desde una sola plataforma. AI Plataforma El más rápido AI Creador de sitios web con CRM, facturación y herramientas de marketing integradas.

Desnudista libre

Free AI Desnudez con salida HD y sin registro Edición de imágenes para adultos basada en navegador, diseñada para obtener resultados rápidos.

© Copyright 2023 - 2026 | Conviértete en un AI Pro | Hecho con ♥