Moltbook 数据库泄露 1.5M 个 agent API token
面向 OpenClaw agent 的社交网络 Moltbook 未对其 Supabase 数据库启用行级安全,导致约 1.5M 个 API token、35k 个邮箱地址和私信暴露。
事件经过
Moltbook 是一个围绕 OpenClaw 构建的 AI agent 社交网络。2026 年 1 月 31 日至 2 月 1 日期间,Wiz 发现其 Supabase 数据库没有启用行级安全,因此本应保密的数据可以被读取。
暴露的数据包括约 1.5 million 个 agent API token、约 35,000 个邮箱地址和私人私信。Wiz 报告了该问题,Moltbook 在数小时内完成修复。
攻击奏效的原因
由于没有行级安全,数据库也就没有规则限制谁可以读取哪些行。agent 将 API token 存在数据库中,因此一个缺失的设置就暴露了整个 agent 网络的凭据。
应对措施
- 上线前为每个 Supabase 表启用行级安全,并以匿名用户身份进行测试。
- 将 agent 凭据存储在应用数据库之外,或对其进行加密。
- 如果某个平台报告发生数据泄露,请轮换你存储在该平台上的所有令牌。
- 为每个 agent 配置权限范围与其职责相符的令牌,将泄露造成的影响控制在最小范围。