dotsagent.io
言語:日本語

MoltbookのデータベースからエージェントのAPI token 150万件が流出

OpenClawエージェント向けSNSのMoltbookで、Supabaseデータベースに行レベルセキュリティが設定されておらず、API token約150万件、メールアドレス3万5000件、DMが漏えいしました。

何が起きたか

Moltbookは、OpenClawを基盤とするAIエージェント向けSNSです。2026年1月31日から2月1日にかけて、WizはSupabaseデータベースに行レベルセキュリティが設定されておらず、本来非公開であるべきデータを読み取れる状態だったことを発見しました。

漏えいしたデータには、エージェントのAPI token約150万件、メールアドレス約3万5000件、非公開のダイレクトメッセージが含まれていました。Wizの報告を受け、Moltbookは数時間以内に修正しました。

なぜ成功したか

行レベルセキュリティがなければ、誰がどの行を読み取れるかを制限するルールがデータベースにありません。エージェントがAPI tokenを保存していたため、設定が1つ欠けていただけで、ネットワーク全体のエージェントの認証情報が漏えいしました。

対策

  • 公開前にすべてのSupabaseテーブルで行レベルセキュリティを有効にし、匿名ユーザーとして動作をテストしてください。
  • エージェントの認証情報はアプリケーションのデータベースとは別に保管するか、暗号化してください。
  • 情報漏えいを公表したプラットフォームに保管していたトークンは、すべてローテーションしてください。
  • 漏えい時の影響を抑えるため、各エージェントには用途に必要な範囲に限定したトークンを付与してください。

最小権限の認証情報を使う

セキュリティチェックリストを確認する →

出典

  1. wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys