Значительный инцидент безопасности произошел на платформе, основанной на искусственном интеллекте, под названием Moltbook, когда неправильная настройка сервера привела к широкому раскрытию их базы данных. База данных является сердцем системы хранения данных каждой платформы, и в случае Moltbook миллионы чувствительной информации пользователей были доступны без авторизации. Согласно отчету PANews, это утечка включает большое количество данных, которые должны были быть строго защищены.
Что произошло с базой данных — уязвимость из-за неправильной настройки
Основной причиной этого инцидента стала проблема конфигурации инфраструктуры Moltbook, техническая ошибка, которая часто возникает при неправильной настройке безопасности базы данных. Незащищенная база данных позволяет публичный доступ без аутентификации, делая весь репозиторий данных уязвимым для взлома. Такой тип уязвимости становится все опаснее, учитывая, что Moltbook хранит информацию миллионов пользователей, использующих платформу для обсуждения искусственного интеллекта.
Какие чувствительные данные были раскрыты из базы данных Moltbook
Объем утечки очень велик — было получено несанкционированное доступ к 4,75 миллионам записей. Среди раскрытых данных из базы Moltbook — 1,5 миллиона токенов API для доступа к сторонним сервисам, 35 000 адресов электронной почты пользователей, которые могут быть использованы для фишинговых атак, 20 000 записей электронной почты с личной перепиской и несколько ключей API OpenAI, которые при неправильном использовании могут привести к значительным финансовым потерям. Эта комбинация данных создает многоуровневую угрозу безопасности пользователей и целостности платформы в целом.
Какие меры безопасности должны предпринять пользователи сейчас
Учитывая риски, связанные с раскрытием базы данных, пользователи Moltbook должны немедленно принять меры по защите. Во-первых, провести аудит всех своих аккаунтов на платформе и других связанных с Moltbook сервисах. Во-вторых, изменить все пароли, связанные с аккаунтом Moltbook и сервисами, использующими те же учетные данные. В-третьих, если у вас есть API-ключи или токены аутентификации, немедленно их обновите или сгенерируйте заново, чтобы устранить уже скомпрометированные доступы. Наконец, регулярно отслеживайте активность своих аккаунтов и рассмотрите возможность использования двухфакторной аутентификации в качестве дополнительного слоя защиты для предотвращения несанкционированного доступа в будущем.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
База данных Moltbook утекла, 4,75 миллиона записей пользователей раскрыты из-за неправильной настройки
Значительный инцидент безопасности произошел на платформе, основанной на искусственном интеллекте, под названием Moltbook, когда неправильная настройка сервера привела к широкому раскрытию их базы данных. База данных является сердцем системы хранения данных каждой платформы, и в случае Moltbook миллионы чувствительной информации пользователей были доступны без авторизации. Согласно отчету PANews, это утечка включает большое количество данных, которые должны были быть строго защищены.
Что произошло с базой данных — уязвимость из-за неправильной настройки
Основной причиной этого инцидента стала проблема конфигурации инфраструктуры Moltbook, техническая ошибка, которая часто возникает при неправильной настройке безопасности базы данных. Незащищенная база данных позволяет публичный доступ без аутентификации, делая весь репозиторий данных уязвимым для взлома. Такой тип уязвимости становится все опаснее, учитывая, что Moltbook хранит информацию миллионов пользователей, использующих платформу для обсуждения искусственного интеллекта.
Какие чувствительные данные были раскрыты из базы данных Moltbook
Объем утечки очень велик — было получено несанкционированное доступ к 4,75 миллионам записей. Среди раскрытых данных из базы Moltbook — 1,5 миллиона токенов API для доступа к сторонним сервисам, 35 000 адресов электронной почты пользователей, которые могут быть использованы для фишинговых атак, 20 000 записей электронной почты с личной перепиской и несколько ключей API OpenAI, которые при неправильном использовании могут привести к значительным финансовым потерям. Эта комбинация данных создает многоуровневую угрозу безопасности пользователей и целостности платформы в целом.
Какие меры безопасности должны предпринять пользователи сейчас
Учитывая риски, связанные с раскрытием базы данных, пользователи Moltbook должны немедленно принять меры по защите. Во-первых, провести аудит всех своих аккаунтов на платформе и других связанных с Moltbook сервисах. Во-вторых, изменить все пароли, связанные с аккаунтом Moltbook и сервисами, использующими те же учетные данные. В-третьих, если у вас есть API-ключи или токены аутентификации, немедленно их обновите или сгенерируйте заново, чтобы устранить уже скомпрометированные доступы. Наконец, регулярно отслеживайте активность своих аккаунтов и рассмотрите возможность использования двухфакторной аутентификации в качестве дополнительного слоя защиты для предотвращения несанкционированного доступа в будущем.