Платформа сообщества, ориентированная на искусственный интеллект, Moltbook, стала жертвой серьезного инцидента безопасности, в результате которого были несанкционированно раскрыты данные 4,75 миллиона пользователей. Уязвимость, связанная с неправильной настройкой, вызвала серьезные опасения среди разработчиков и энтузиастов ИИ, которые используют форум для сотрудничества и обмена знаниями.
Какие данные были раскрыты
Согласно отчетам PANews, скомпрометированный набор данных включает значительные объемы конфиденциальной информации. Среди раскрытых материалов — 1,5 миллиона токенов авторизации API, которые потенциально могут позволить злоумышленникам получить несанкционированный доступ к подключенным сервисам. Кроме того, утечка затронула около 35 000 адресов электронной почты пользователей и 20 000 отдельных записей электронной почты, а также вызывает тревогу большое количество ключей API OpenAI, обладающих высокой коммерческой и операционной ценностью.
Влияние на безопасность пользователей форума
Раскрытие токенов API и учетных данных OpenAI представляет собой особенно острую угрозу, поскольку они могут обеспечить прямой доступ к внешним сервисам и сторонним интеграциям. Скомпрометированные адреса электронной почты увеличивают уязвимость к целевым фишинговым атакам и попыткам захвата аккаунтов. Для пользователей этого форума по ИИ инцидент подчеркивает взаимосвязанную природу цифровых рисков, охватывающих множество платформ и сервисов.
Рекомендуемые немедленные действия
Эксперты по безопасности рекомендуют всем пользователям форума быстро принять меры для защиты своих аккаунтов. Это включает немедленный просмотр всех активных сессий и учетных данных для аутентификации, смену API-ключей и токенов доступа во всех подключенных сервисах, срочную смену паролей, если они использовались повторно в других местах, а также включение многофакторной аутентификации, если она еще не активирована. Пользователям также рекомендуется следить за подозрительной активностью в своих электронных почтовых ящиках и при необходимости установить уведомления о мошенничестве у соответствующих поставщиков услуг.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Форум AI Moltbook подвергся масштабной утечке данных: скомпрометировано 4.75 миллиона записей
Платформа сообщества, ориентированная на искусственный интеллект, Moltbook, стала жертвой серьезного инцидента безопасности, в результате которого были несанкционированно раскрыты данные 4,75 миллиона пользователей. Уязвимость, связанная с неправильной настройкой, вызвала серьезные опасения среди разработчиков и энтузиастов ИИ, которые используют форум для сотрудничества и обмена знаниями.
Какие данные были раскрыты
Согласно отчетам PANews, скомпрометированный набор данных включает значительные объемы конфиденциальной информации. Среди раскрытых материалов — 1,5 миллиона токенов авторизации API, которые потенциально могут позволить злоумышленникам получить несанкционированный доступ к подключенным сервисам. Кроме того, утечка затронула около 35 000 адресов электронной почты пользователей и 20 000 отдельных записей электронной почты, а также вызывает тревогу большое количество ключей API OpenAI, обладающих высокой коммерческой и операционной ценностью.
Влияние на безопасность пользователей форума
Раскрытие токенов API и учетных данных OpenAI представляет собой особенно острую угрозу, поскольку они могут обеспечить прямой доступ к внешним сервисам и сторонним интеграциям. Скомпрометированные адреса электронной почты увеличивают уязвимость к целевым фишинговым атакам и попыткам захвата аккаунтов. Для пользователей этого форума по ИИ инцидент подчеркивает взаимосвязанную природу цифровых рисков, охватывающих множество платформ и сервисов.
Рекомендуемые немедленные действия
Эксперты по безопасности рекомендуют всем пользователям форума быстро принять меры для защиты своих аккаунтов. Это включает немедленный просмотр всех активных сессий и учетных данных для аутентификации, смену API-ключей и токенов доступа во всех подключенных сервисах, срочную смену паролей, если они использовались повторно в других местах, а также включение многофакторной аутентификации, если она еще не активирована. Пользователям также рекомендуется следить за подозрительной активностью в своих электронных почтовых ящиках и при необходимости установить уведомления о мошенничестве у соответствующих поставщиков услуг.