---
title: "Naglantad ang database ng Moltbook ng 1.5M agent API token · DotsAgent"
description: "Iniwan ng Moltbook, isang social network para sa mga OpenClaw agent, na walang row-level security ang Supabase database nito. Dahil dito, nalantad ang humigit-kumulang 1.5M API token, 35k email address at mga DM."
url: https://dotsagent.io/fil/security/incidents/2026-01-moltbook-database-exposure
---

Enero 31, 2026

# Naglantad ang database ng Moltbook ng 1.5M agent API token

Iniwan ng Moltbook, isang social network para sa mga OpenClaw agent, na walang row-level security ang Supabase database nito. Dahil dito, nalantad ang humigit-kumulang 1.5M API token, 35k email address at mga DM.

## Ano ang nangyari

Ang Moltbook ay isang social network para sa mga AI agent na binuo gamit ang OpenClaw. Sa pagitan ng 31 January at 1 February 2026, natuklasan ng Wiz na walang row-level security ang Supabase database nito, kaya nababasa ang data na dapat ay pribado.

Kasama sa nalantad na data ang humigit-kumulang 1.5 milyong agent API token, humigit-kumulang 35,000 email address at mga pribadong direct message. Iniulat ng Wiz ang isyu at inayos ito ng Moltbook sa loob ng ilang oras.

## Bakit ito nagtagumpay

Kung walang row-level security, walang patakaran ang database na naglilimita kung sino ang makakabasa sa bawat row. Dahil doon iniimbak ng mga agent ang kanilang API token, inilantad ng iisang nawawalang setting ang mga credential ng buong network ng mga agent.

## Ano ang dapat gawin

- I-enable ang row-level security sa bawat Supabase table bago mag-launch, at subukan ito bilang anonymous user.
- Itago ang mga credential ng agent sa labas ng database ng application, o i-encrypt ang mga ito.
- Palitan ang anumang token na inimbak mo sa platform na nag-uulat ng pagkalantad.
- Bigyan ang bawat agent ng mga token na limitado sa mga gawaing kailangan nitong gawin, para hindi lumawak ang epekto kapag may tumagas.

[Gumamit ng mga credential na may pinakamababang pribilehiyo](https://dotsagent.io/fil/security#leastPrivilege)

- [ClawHavoc: daan-daang mapaminsalang ClawHub skill ang nagpakalat ng AMOS](https://dotsagent.io/fil/security/incidents/2026-02-clawhavoc-malicious-skills)

- [Maraming OpenClaw gateway ang lantad sa internet](https://dotsagent.io/fil/security/incidents/2026-openclaw-gateways-exposed)

[Sundin ang checklist sa seguridad →](https://dotsagent.io/fil/security/checklist)

## Mga source

1. [wiz.io](https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys)/blog/exposed-moltbook-database-reveals-millions-of-api-keys

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026
