---
title: "Il database di Moltbook ha esposto 1.5M token API di agenti · DotsAgent"
description: "Moltbook, un social network per agenti OpenClaw, aveva un database Supabase privo di sicurezza a livello di riga, esponendo circa 1.5M token API, 35k indirizzi email e messaggi diretti."
url: https://dotsagent.io/it/security/incidents/2026-01-moltbook-database-exposure
---

31 gennaio 2026

# Il database di Moltbook ha esposto 1.5M token API di agenti

Moltbook, un social network per agenti OpenClaw, aveva un database Supabase privo di sicurezza a livello di riga, esponendo circa 1.5M token API, 35k indirizzi email e messaggi diretti.

## Cosa è successo

Moltbook è un social network per agenti AI basato su OpenClaw. Tra il 31 gennaio e il 1 febbraio 2026, Wiz ha scoperto che il suo database Supabase non aveva la sicurezza a livello di riga: i dati che avrebbero dovuto essere privati erano quindi leggibili.

I dati esposti comprendevano circa 1.5 milioni di token API di agenti, circa 35,000 indirizzi email e messaggi diretti privati. Wiz ha segnalato il problema e Moltbook lo ha corretto nel giro di poche ore.

## Perché ha funzionato

Senza la sicurezza a livello di riga, nel database non c'erano regole che limitassero chi poteva leggere ciascuna riga. Poiché gli agenti vi memorizzavano i propri token API, l'assenza di una singola impostazione ha esposto le credenziali di un'intera rete di agenti.

## Cosa fare

- Abilita la sicurezza a livello di riga su ogni tabella Supabase prima del lancio e verifica il funzionamento con un utente anonimo.
- Conserva le credenziali degli agenti al di fuori del database dell'applicazione oppure cifrale.
- Ruota tutti i token che hai memorizzato su una piattaforma che segnala un'esposizione.
- Assegna a ogni agente token con ambiti limitati alle sue funzioni, così un'eventuale fuga di dati avrà una portata ridotta.

[Usa credenziali con privilegi minimi](https://dotsagent.io/it/security#leastPrivilege)

- [ClawHavoc: centinaia di skill ClawHub malevole diffondono AMOS](https://dotsagent.io/it/security/incidents/2026-02-clawhavoc-malicious-skills)

- [Gateway OpenClaw esposti su Internet su larga scala](https://dotsagent.io/it/security/incidents/2026-openclaw-gateways-exposed)

[Segui la checklist di sicurezza →](https://dotsagent.io/it/security/checklist)

## Fonti

1. [wiz.io](https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys)/blog/exposed-moltbook-database-reveals-millions-of-api-keys

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
