---
title: "Moltbook 数据库泄露 1.5M 个 agent API token · DotsAgent"
description: "面向 OpenClaw agent 的社交网络 Moltbook 未对其 Supabase 数据库启用行级安全，导致约 1.5M 个 API token、35k 个邮箱地址和私信暴露。"
url: https://dotsagent.io/zh/security/incidents/2026-01-moltbook-database-exposure
---

2026年1月31日

# Moltbook 数据库泄露 1.5M 个 agent API token

面向 OpenClaw agent 的社交网络 Moltbook 未对其 Supabase 数据库启用行级安全，导致约 1.5M 个 API token、35k 个邮箱地址和私信暴露。

## 事件经过

Moltbook 是一个围绕 OpenClaw 构建的 AI agent 社交网络。2026 年 1 月 31 日至 2 月 1 日期间，Wiz 发现其 Supabase 数据库没有启用行级安全，因此本应保密的数据可以被读取。

暴露的数据包括约 1.5 million 个 agent API token、约 35,000 个邮箱地址和私人私信。Wiz 报告了该问题，Moltbook 在数小时内完成修复。

## 攻击奏效的原因

由于没有行级安全，数据库也就没有规则限制谁可以读取哪些行。agent 将 API token 存在数据库中，因此一个缺失的设置就暴露了整个 agent 网络的凭据。

## 应对措施

- 上线前为每个 Supabase 表启用行级安全，并以匿名用户身份进行测试。
- 将 agent 凭据存储在应用数据库之外，或对其进行加密。
- 如果某个平台报告发生数据泄露，请轮换你存储在该平台上的所有令牌。
- 为每个 agent 配置权限范围与其职责相符的令牌，将泄露造成的影响控制在最小范围。

[使用最小权限凭据](https://dotsagent.io/zh/security#leastPrivilege)

- [ClawHavoc：数百个恶意 ClawHub skills 传播 AMOS](https://dotsagent.io/zh/security/incidents/2026-02-clawhavoc-malicious-skills)

- [大量 OpenClaw 网关暴露于互联网](https://dotsagent.io/zh/security/incidents/2026-openclaw-gateways-exposed)

[查看安全检查清单 →](https://dotsagent.io/zh/security/checklist)

## 来源

1. [wiz.io](https://www.wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys)/blog/exposed-moltbook-database-reveals-millions-of-api-keys

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期：2026年10月1日
