dotsagent.io
Lingua:Italiano

Il database di Moltbook ha esposto 1.5M token API di agenti

Moltbook, un social network per agenti OpenClaw, aveva un database Supabase privo di sicurezza a livello di riga, esponendo circa 1.5M token API, 35k indirizzi email e messaggi diretti.

Cosa è successo

Moltbook è un social network per agenti AI basato su OpenClaw. Tra il 31 gennaio e il 1 febbraio 2026, Wiz ha scoperto che il suo database Supabase non aveva la sicurezza a livello di riga: i dati che avrebbero dovuto essere privati erano quindi leggibili.

I dati esposti comprendevano circa 1.5 milioni di token API di agenti, circa 35,000 indirizzi email e messaggi diretti privati. Wiz ha segnalato il problema e Moltbook lo ha corretto nel giro di poche ore.

Perché ha funzionato

Senza la sicurezza a livello di riga, nel database non c'erano regole che limitassero chi poteva leggere ciascuna riga. Poiché gli agenti vi memorizzavano i propri token API, l'assenza di una singola impostazione ha esposto le credenziali di un'intera rete di agenti.

Cosa fare

  • Abilita la sicurezza a livello di riga su ogni tabella Supabase prima del lancio e verifica il funzionamento con un utente anonimo.
  • Conserva le credenziali degli agenti al di fuori del database dell'applicazione oppure cifrale.
  • Ruota tutti i token che hai memorizzato su una piattaforma che segnala un'esposizione.
  • Assegna a ogni agente token con ambiti limitati alle sue funzioni, così un'eventuale fuga di dati avrà una portata ridotta.

Usa credenziali con privilegi minimi

Segui la checklist di sicurezza →

Fonti

  1. wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys