قاعدة بيانات Moltbook تسرب، 4.75 مليون سجل مستخدم مكشوفة نتيجة تكوين غير آمن

robot
إنشاء الملخص قيد التقدم

حادث أمني كبير أصاب منتدى يعتمد على الذكاء الاصطناعي يُدعى Moltbook، حيث أدت إعدادات الخادم غير الصحيحة إلى تعرض قاعدة البيانات الخاصة بهم على نطاق واسع. قاعدة البيانات هي قلب نظام تخزين البيانات في كل منصة، وفي حالة Moltbook، تمكنت ملايين من المعلومات الحساسة للمستخدمين من الوصول إليها بدون إذن. وفقًا لتقرير من PANews، فإن هذا التسرب يشمل كمية كبيرة من البيانات التي كان من المفترض أن تكون محمية بشكل صارم.

ما حدث لقاعدة البيانات هو ثغرة في التكوين تشكل تهديدًا

السبب الرئيسي لهذا الحادث هو مشكلة في تكوين بنية Moltbook التحتية، وهو خطأ تقني يحدث غالبًا عندما لا يتم إعداد أمان قاعدة البيانات بشكل صحيح. قاعدة البيانات غير المؤمنة بشكل كامل تتيح الوصول العام بدون مصادقة، مما يجعل جميع مستودعات البيانات الخاصة بهم عرضة للاختراق. تصبح هذه الثغرة الأمنية أكثر خطورة نظرًا لأن Moltbook يخزن معلومات من ملايين المستخدمين الذين يستخدمون المنصة للمناقشات حول الذكاء الاصطناعي.

ما هي البيانات الحساسة التي تم تسريبها من قاعدة بيانات Moltbook

نطاق التسرب واسع جدًا، حيث تم الوصول غير المصرح به إلى 4.75 مليون سجل. من بين البيانات التي تم تسريبها من قاعدة بيانات Moltbook: 1.5 مليون رمز توثيق API المستخدم للوصول إلى خدمات الطرف الثالث، 35,000 عنوان بريد إلكتروني للمستخدمين يمكن استخدامها في هجمات التصيد الاحتيالي، 20,000 سجل بريد إلكتروني تحتوي على اتصالات شخصية، وبعض مفاتيح API الخاصة بـ OpenAI التي إذا تم استخدامها بشكل غير صحيح قد تتسبب في خسائر مالية كبيرة. تخلق هذه البيانات مجتمعة تهديدات متعددة لسلامة المستخدمين ونزاهة المنصة بشكل عام.

الإجراءات الأمنية التي يجب على المستخدمين اتخاذها الآن

نظرًا للمخاطر الناتجة عن تسرب قاعدة البيانات، يجب على مستخدمي Moltbook اتخاذ إجراءات حماية فورية. أولاً، قم بمراجعة جميع حساباتك على المنصة والمنصات الأخرى المرتبطة بمعلومات من Moltbook. ثانيًا، غير جميع كلمات المرور المرتبطة بحسابات Moltbook والخدمات التي تستخدم نفس بيانات الاعتماد. ثالثًا، إذا كان لديك مفاتيح API أو رموز توثيق، قم بتدويرها أو إعادة إنشائها على الفور لإزالة الوصول الذي تم اختراقه. أخيرًا، راقب نشاط حسابك بشكل دوري وفكر في استخدام المصادقة الثنائية كطبقة أمان إضافية لمنع الوصول غير المصرح به في المستقبل.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت