Base de Dados Moltbook Vazou, 4,75 Milhões de Registos de Utilizador Expostos devido a Configuração Insegura

robot
Geração de resumo em curso

Um incidente de segurança significativo afetou o fórum baseado em IA chamado Moltbook, quando uma configuração incorreta do servidor expôs amplamente a sua base de dados. A base de dados é o núcleo do sistema de armazenamento de dados de cada plataforma e, no caso do Moltbook, milhões de informações sensíveis de utilizadores foram acessadas sem autorização. Segundo um relatório da PANews, esta fuga envolve uma grande quantidade de dados que deveriam estar protegidos de forma rigorosa.

O que aconteceu com a base de dados foi uma vulnerabilidade de configuração que representa um risco

A principal causa deste incidente foi um problema de configuração na infraestrutura do Moltbook, um erro técnico comum quando as configurações de segurança da base de dados não são feitas corretamente. Uma base de dados não protegida adequadamente permite o acesso público sem autenticação, tornando todo o repositório de dados vulnerável a intrusões. Este tipo de vulnerabilidade torna-se ainda mais perigoso considerando que o Moltbook armazena informações de milhões de utilizadores que usam a plataforma para discussões sobre inteligência artificial.

Quais dados sensíveis foram expostos na base de dados do Moltbook

O alcance desta fuga é bastante amplo, envolvendo 4,75 milhões de registos acessados indevidamente. Entre os dados expostos da base de dados do Moltbook estão 1,5 milhões de tokens de autorização API utilizados para aceder a serviços de terceiros, 35.000 endereços de email de utilizadores que podem ser usados em ataques de phishing, 20.000 registos de emails contendo comunicações privadas, e várias chaves API da OpenAI que, se mal utilizadas, podem causar prejuízos financeiros significativos. Esta combinação de dados cria uma ameaça em múltiplas camadas à segurança dos utilizadores e à integridade da plataforma como um todo.

Medidas de segurança que os utilizadores devem tomar imediatamente

Face ao risco apresentado pela exposição da base de dados, os utilizadores do Moltbook devem agir rapidamente para se protegerem. Primeiro, realize uma auditoria de todas as contas na plataforma e em outras plataformas que possam conter informações do Moltbook. Segundo, altere todas as palavras-passe relacionadas com a sua conta no Moltbook e nos serviços que usam as mesmas credenciais. Terceiro, se possuir chaves API ou tokens de autenticação, regenere-os ou rotacione-os imediatamente para eliminar acessos comprometidos. Por último, monitore regularmente a atividade da sua conta e considere ativar a autenticação de dois fatores como uma camada adicional de segurança para evitar acessos não autorizados no futuro.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)