MoltbookのデータベースからエージェントのAPI token 150万件が流出
OpenClawエージェント向けSNSのMoltbookで、Supabaseデータベースに行レベルセキュリティが設定されておらず、API token約150万件、メールアドレス3万5000件、DMが漏えいしました。
何が起きたか
Moltbookは、OpenClawを基盤とするAIエージェント向けSNSです。2026年1月31日から2月1日にかけて、WizはSupabaseデータベースに行レベルセキュリティが設定されておらず、本来非公開であるべきデータを読み取れる状態だったことを発見しました。
漏えいしたデータには、エージェントのAPI token約150万件、メールアドレス約3万5000件、非公開のダイレクトメッセージが含まれていました。Wizの報告を受け、Moltbookは数時間以内に修正しました。
なぜ成功したか
行レベルセキュリティがなければ、誰がどの行を読み取れるかを制限するルールがデータベースにありません。エージェントがAPI tokenを保存していたため、設定が1つ欠けていただけで、ネットワーク全体のエージェントの認証情報が漏えいしました。
対策
- 公開前にすべてのSupabaseテーブルで行レベルセキュリティを有効にし、匿名ユーザーとして動作をテストしてください。
- エージェントの認証情報はアプリケーションのデータベースとは別に保管するか、暗号化してください。
- 情報漏えいを公表したプラットフォームに保管していたトークンは、すべてローテーションしてください。
- 漏えい時の影響を抑えるため、各エージェントには用途に必要な範囲に限定したトークンを付与してください。