---
title: "MoltbookのデータベースからエージェントのAPI token 150万件が流出 · DotsAgent"
description: "OpenClawエージェント向けSNSのMoltbookで、Supabaseデータベースに行レベルセキュリティが設定されておらず、API token約150万件、メールアドレス3万5000件、DMが漏えいしました。"
url: https://dotsagent.io/ja/security/incidents/2026-01-moltbook-database-exposure
---

2026年1月31日

# MoltbookのデータベースからエージェントのAPI token 150万件が流出

OpenClawエージェント向けSNSのMoltbookで、Supabaseデータベースに行レベルセキュリティが設定されておらず、API token約150万件、メールアドレス3万5000件、DMが漏えいしました。

## 何が起きたか

Moltbookは、OpenClawを基盤とするAIエージェント向けSNSです。2026年1月31日から2月1日にかけて、WizはSupabaseデータベースに行レベルセキュリティが設定されておらず、本来非公開であるべきデータを読み取れる状態だったことを発見しました。

漏えいしたデータには、エージェントのAPI token約150万件、メールアドレス約3万5000件、非公開のダイレクトメッセージが含まれていました。Wizの報告を受け、Moltbookは数時間以内に修正しました。

## なぜ成功したか

行レベルセキュリティがなければ、誰がどの行を読み取れるかを制限するルールがデータベースにありません。エージェントがAPI tokenを保存していたため、設定が1つ欠けていただけで、ネットワーク全体のエージェントの認証情報が漏えいしました。

## 対策

- 公開前にすべてのSupabaseテーブルで行レベルセキュリティを有効にし、匿名ユーザーとして動作をテストしてください。
- エージェントの認証情報はアプリケーションのデータベースとは別に保管するか、暗号化してください。
- 情報漏えいを公表したプラットフォームに保管していたトークンは、すべてローテーションしてください。
- 漏えい時の影響を抑えるため、各エージェントには用途に必要な範囲に限定したトークンを付与してください。

[最小権限の認証情報を使う](https://dotsagent.io/ja/security#leastPrivilege)

- [ClawHavoc：数百の悪意あるClawHubスキルがAMOSを拡散](https://dotsagent.io/ja/security/incidents/2026-02-clawhavoc-malicious-skills)

- [OpenClawのゲートウェイが大規模にインターネットへ露出](https://dotsagent.io/ja/security/incidents/2026-openclaw-gateways-exposed)

[セキュリティチェックリストを確認する →](https://dotsagent.io/ja/security/checklist)

## 出典

1. [wiz.io](https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys)/blog/exposed-moltbook-database-reveals-millions-of-api-keys

AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。

© 2026 DotsAgent · 確認日: 2026年10月1日
