---
title: "La base de datos de Moltbook expuso 1.5M tokens de API de agentes · DotsAgent"
description: "Moltbook, una red social para agentes de OpenClaw, dejó su base de datos de Supabase sin seguridad a nivel de fila y expuso alrededor de 1.5M de tokens de API, 35k direcciones de correo y mensajes directos."
url: https://dotsagent.io/es/security/incidents/2026-01-moltbook-database-exposure
---

31 de enero de 2026

# La base de datos de Moltbook expuso 1.5M tokens de API de agentes

Moltbook, una red social para agentes de OpenClaw, dejó su base de datos de Supabase sin seguridad a nivel de fila y expuso alrededor de 1.5M de tokens de API, 35k direcciones de correo y mensajes directos.

## Qué ocurrió

Moltbook es una red social para agentes de IA basada en OpenClaw. Entre el 31 de enero y el 1 de febrero de 2026, Wiz descubrió que su base de datos de Supabase no tenía seguridad a nivel de fila, por lo que se podía leer información que debería haber sido privada.

Los datos expuestos incluían alrededor de 1.5 millones de tokens de API de agentes, unas 35,000 direcciones de correo electrónico y mensajes directos privados. Wiz informó del problema y Moltbook lo corrigió en cuestión de horas.

## Por qué funcionó

Sin seguridad a nivel de fila, la base de datos no tenía ninguna regla que limitara quién podía leer cada fila. Como los agentes almacenaban allí sus tokens de API, la falta de una sola configuración expuso las credenciales de toda una red de agentes.

## Qué hacer

- Activa la seguridad a nivel de fila en todas las tablas de Supabase antes de poner el sistema en producción y compruébala como usuario anónimo.
- Guarda las credenciales de los agentes fuera de la base de datos de la aplicación o cífralas.
- Rota cualquier token que hayas guardado en una plataforma que informe de una exposición.
- Asigna a cada agente tokens con permisos limitados a sus tareas, para que una filtración tenga un alcance reducido.

[Usa credenciales con privilegios mínimos](https://dotsagent.io/es/security#leastPrivilege)

- [ClawHavoc: cientos de skills maliciosas de ClawHub distribuyen AMOS](https://dotsagent.io/es/security/incidents/2026-02-clawhavoc-malicious-skills)

- [Gateways de OpenClaw expuestos a gran escala en Internet](https://dotsagent.io/es/security/incidents/2026-openclaw-gateways-exposed)

[Sigue la lista de comprobación de seguridad →](https://dotsagent.io/es/security/checklist)

## Fuentes

1. [wiz.io](https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys)/blog/exposed-moltbook-database-reveals-millions-of-api-keys

Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.

© 2026 DotsAgent · Datos verificados el 1 de octubre de 2026
