---
title: "Moltbook veritabanı 1.5M agent API token'ını açığa çıkardı · DotsAgent"
description: "OpenClaw agent'ları için bir sosyal ağ olan Moltbook, Supabase veritabanını satır düzeyinde güvenlik olmadan bıraktı; yaklaşık 1.5M API token'ı, 35k e-posta adresi ve DM açığa çıktı."
url: https://dotsagent.io/tr/security/incidents/2026-01-moltbook-database-exposure
---

31 Ocak 2026

# Moltbook veritabanı 1.5M agent API token'ını açığa çıkardı

OpenClaw agent'ları için bir sosyal ağ olan Moltbook, Supabase veritabanını satır düzeyinde güvenlik olmadan bıraktı; yaklaşık 1.5M API token'ı, 35k e-posta adresi ve DM açığa çıktı.

## Ne oldu

Moltbook, OpenClaw etrafında oluşturulmuş bir yapay zekâ agent'ı sosyal ağıdır. Wiz, 31 Ocak ile 1 Şubat 2026 arasında Supabase veritabanında satır düzeyinde güvenlik bulunmadığını ve bu nedenle özel olması gereken verilerin okunabildiğini tespit etti.

Açığa çıkan veriler arasında yaklaşık 1.5 milyon agent API token'ı, yaklaşık 35,000 e-posta adresi ve özel doğrudan mesajlar bulunuyordu. Wiz sorunu bildirdi ve Moltbook birkaç saat içinde düzeltme yayımladı.

## Neden işe yaradı

Satır düzeyinde güvenlik olmadığından veritabanında kimin hangi satırları okuyabileceğini sınırlayan bir kural yoktu. Agent'lar API token'larını burada sakladığı için eksik tek bir ayar, tüm bir agent ağının kimlik bilgilerini açığa çıkardı.

## Ne yapmalı

- Yayına almadan önce tüm Supabase tablolarında satır düzeyinde güvenliği etkinleştirin ve anonim kullanıcı olarak test edin.
- Agent kimlik bilgilerini uygulama veritabanının dışında saklayın veya şifreleyin.
- Veri sızıntısı bildiren bir platformda sakladığınız tüm token’ları yenileyin.
- Her agente yalnızca yaptığı işle sınırlı token’lar verin; böylece bir sızıntının etkisi sınırlı kalır.

[En az ayrıcalıklı kimlik bilgilerini kullanın](https://dotsagent.io/tr/security#leastPrivilege)

- [ClawHavoc: yüzlerce kötü amaçlı ClawHub skill’i AMOS'u yaydı](https://dotsagent.io/tr/security/incidents/2026-02-clawhavoc-malicious-skills)

- [OpenClaw gateway’leri geniş ölçekte internete açık](https://dotsagent.io/tr/security/incidents/2026-openclaw-gateways-exposed)

[Güvenlik kontrol listesini uygulayın →](https://dotsagent.io/tr/security/checklist)

## Kaynaklar

1. [wiz.io](https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys)/blog/exposed-moltbook-database-reveals-millions-of-api-keys

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi
