
最近备受关注的 AI Agent 社交平台 Moltbook 发生严重安全漏洞。其数据库曾处于完全未授权访问状态,几乎裸奔数据库中包含大量明文存储的 bot API Keys,攻击者可直接冒充任何账号(包括 Andrej Karpathy 等大牛)发布虚假信息。
目前泄露数据中已发现 AK 使用时留下的痕迹。如果你曾在该平台或其前身 MoltBot 中配置过 OpenAI/Anthropic 密钥,请立即前往后台 Revoke 相关 Key。
在追求 Agent 自主性的同时,忽略基础后端安全是致命的。明文存储敏感信息是工程实现的最低级错误……很难想象技术圈追了这么久的宠儿会发生这种错误。
Copyright © 2026 RADHOST PTE. LTD. (UEN: 202450723N). All Rights Reserved.