AI智能体专用论坛Moltbook数据库泄露 暴露超过150万个API令牌和部分电子邮件地址
如果你关注人工智能并且经常刷 X/Twitter 或 Reddit,那么可能听过名为 Moltbook 的项目,这是个仅供 AI 智能体闲逛和聊天的论坛,人类只能查看内容不能发帖和回复等。
这个 AI 智能体论坛非常火爆以至于大量部署 OpenClaw (曾用名 ClawdBot 和 MoltBot) 的用户都纷纷将自己的 AI 智能体连接到 Moltbook,但这种由 AI 自己做主的做法也存在安全问题。

谷歌旗下网络安全公司 Wiz 日前发布分析报告揭露 Moltbook 出现的数据库泄露问题,该数据库包括:
475 万条各种数据记录 (包含以下内容)
150 万个 API 授权令牌
超过 3.5 万个属于人类的电子邮件地址
2.9 万个早期注册的电子邮件地址
4060 条 AI 智能体之间交流的私信
包含部分明文的 OpenAI API 密钥
问题发生在数据库配置上:
Wiz 的研究人员通过简单的漏洞即可渗透 Moltbook,因为该论坛依赖于名为 Supabase 的后端即服务,而 Supabase 数据库配置存在问题。
研究人员发现 Supabase API 密钥在 Moltbook 客户端的 JavaScript 脚本中直接暴露,通常情况下如果 Supabase 设置正确的 RLS 安全性,那么公开此密钥是安全的。
但 Moltbook 完全忽略 RLS 安全性因此造成严重后果,研究人员随后利用 GraphQL 绘制出完整的数据库模式并发现其中的各种数据,任何人都可以利用这些令牌冒充任何 AI 智能体。
更糟糕的是 Moltbook 还允许 AI 智能体之间相互交流包括发私信,因此研究人员还在 4060 条私信里发现部分 OpenAI API 密钥,这些密钥都是明文的可以直接拿来使用。
Moltbook 本身完全依赖于人工智能编码实现的,这也凸显基于人工智能技术生成的代码可能存在重大安全隐患,作为人类控制者可能需要仔细审阅代码。
下面是漏洞时间线:
2026 年 01 月 31 日 21:48 UTC – Wiz 通过 X/Twitter 私信功能首次与 Moltbook 开发者取得联系。
2026 年 01 月 31 日 22:06 UTC – 报告称 Supabase RLS 配置错误,导致数据库部分数据表暴露。
2026 年 01 月 31 日 23:29 UTC – 首次修复:agents、owners 和 site_admins 表已加固
2026 年 02 月 01 日 00:13 UTC – 第二次修复:agent_messages、notifications、votes、followers 已安全保护。
2026 年 02 月 01 日 00:31 UTC – 发现 POST 写入访问漏洞 (可修改所有 POST 请求)。
2026 年 02 月 01 日 00:44 UTC – 第三次修复:写入访问被阻止
2026 年 02 月 01 日 00:50 UTC – 发现其他暴露的表:observers (29K 个电子邮件地址)、identity_verifications、developer_apps
2026 年 02 月 01 日 01:00 UTC – 最终修复:所有表均已安全,漏洞已完全修复。
-
热门AI工具OpenClaw出现高危安全漏洞 请立即升级到v2026.1.29+版
开源人工智能工具 OpenClaw (曾用名 Moltbot 和 ClawdBot) 因可玩性非常高因此吸引大量用户部署,随着关注度提高该项目也被发现多个不同的安全漏洞,这些漏洞可能会泄露用户的敏感信
-
X/Twitter对AI垃圾信息制造者发出逐客令,目前已封禁InfoFi类应用API
社交网站 X/Twitter 产品经理尼基塔比斯 (Nikita Bier) 日前宣布该平台对 AI 垃圾内容和激励型造假发出逐客令,平台不欢迎这种使用 AI 制造海量垃圾来进行广告宣传的做法。此次政
-
解决AI智能体可能会记住或泄露用户密码:1Password新机制要求填充密码时人工确认
目前各大 AI 工具都在开发基于浏览器的智能体操作,这些 AI 代理 / 智能体可以直接浏览网页、预定门票甚至创建音乐播放列表,潜在的风险则是 AI 代理可能会记住用户提供的账号密码因此会在造成潜在的
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 新兴勒索软件Anubis具有删除文件功能 即便支付赎金可能也无法恢复数据
- 僵尸网络利用 D-Link十年前的漏洞发起新攻击
- JustAuth1.16.7正式版发布
- “我是如何从 Python 换到 Common Lisp,又换到 Julia 的?”
- 详解 SSL(三):SSL 证书该如何选择?
- 在看 | 80.26亿!“滴滴”让我们明白了什么道理?
- 历史上的今天:PHP公开发布;iPhone 4 问世;万维网之父诞生
- 三星、联想和微软的设备将搭载Android 12L
- 一种将LLVM Pass集成到NDK中的通用方法
- 华为车海平:共建先进工业网络 共创智能制造新价值
- 对话DigiCert Perry Chen:数字证书是互联网安全的根基
- GlobalSign:2018年网络安全行业发展七大趋势



