База даних Moltbook зламано, 4,75 мільйона записів користувачів оприлюднено через неправильну налаштування безпеки

robot
Генерація анотацій у процесі

Значний інцидент безпеки стався на форумі, заснованому на штучному інтелекті, під назвою Moltbook, коли неправильна конфігурація сервера призвела до широкого витоку їхньої бази даних. База даних є серцем системи збереження даних кожної платформи, і у випадку Moltbook мільйони чутливих даних користувачів були доступні без авторизації. За повідомленнями PANews, цей витік включає великі обсяги даних, які мали бути строго захищені.

Що сталося з базою даних — це вразливість у конфігурації, яка становить загрозу

Основною причиною цього інциденту стала проблема конфігурації інфраструктури Moltbook, технічна помилка, яка часто трапляється, коли налаштування безпеки бази даних виконані неправильно. База даних, яка не була належним чином захищена, дозволяла публічний доступ без аутентифікації, що робить весь репозиторій даних вразливим до зломів. Така вразливість стає ще більш небезпечною, враховуючи, що Moltbook зберігає інформацію мільйонів користувачів, які використовують платформу для обговорень штучного інтелекту.

Які чутливі дані були витягнуті з бази даних Moltbook

Обсяг витоку дуже широкий, охоплюючи 4,75 мільйона записів, які були отримані без дозволу. Серед витягнутих даних з бази Moltbook — 1,5 мільйона токенів авторизації API, що використовуються для доступу до сторонніх сервісів, 35 000 електронних адрес користувачів, які можуть бути використані для фішингових атак, 20 000 записів електронної пошти з особистими повідомленнями, а також кілька ключів API від OpenAI, неправильне використання яких може спричинити значні фінансові збитки. Поєднання цих даних створює багатошарову загрозу безпеці користувачів і цілісності платформи.

Заходи безпеки, які мають вжити користувачі зараз

З огляду на ризики, пов’язані з витоком бази даних, користувачам Moltbook слід негайно вжити заходів захисту. По-перше, провести аудит усіх своїх акаунтів на цій платформі та інших сервісах, що пов’язані з інформацією з Moltbook. По-друге, змінити всі паролі, пов’язані з акаунтом Moltbook і сервісами, що використовують ті ж облікові дані. По-третє, якщо у вас є API-ключі або токени автентифікації, негайно змінити або оновити їх, щоб усунути вже скомпрометований доступ. Нарешті, регулярно моніторити активність своїх акаунтів і розглянути можливість використання двофакторної автентифікації як додаткового рівня безпеки для запобігання несанкціонованому доступу у майбутньому.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити