Платформа спільноти, орієнтована на штучний інтелект, Moltbook, стала жертвою серйозної інциденту безпеки, внаслідок якої було несанкціоновано розкрито 4,75 мільйонів записів користувачів. Злом, що стався через вразливість неправильного налаштування, викликав серйозні занепокоєння серед спільнот розробників та ентузіастів ШІ, які використовують цей форум для співпраці та обміну знаннями.
Які дані були розкриті
За повідомленнями PANews, зламаний набір даних містить значну кількість конфіденційної інформації. Серед оприлюднених матеріалів — 1,5 мільйона токенів авторизації API, які потенційно можуть дозволити зловмисникам несанкціонований доступ до підключених сервісів. Крім того, злом виявив приблизно 35 000 електронних адрес користувачів та 20 000 окремих записів електронної пошти, а також велику кількість ключів API OpenAI, що мають високу комерційну та операційну цінність.
Наслідки для користувачів форуму з точки зору безпеки
Розкриття токенів API та облікових даних OpenAI становить особливо гостру загрозу, оскільки вони можуть забезпечити прямий доступ до зовнішніх сервісів та сторонніх інтеграцій. Зламані електронні адреси підвищують ризик цілеспрямованих фішингових атак та спроб захоплення акаунтів. Для користувачів цього форуму з ШІ ця інцидент підкреслює взаємозалежність цифрових ризиків на різних платформах і сервісах.
Рекомендовані негайні дії
Експерти з безпеки радять усім користувачам форуму швидко вжити заходів для захисту своїх акаунтів. Це включає негайний перегляд усіх активних сесій та облікових даних для входу, зміну API-ключів та токенів доступу у всіх підключених сервісах, зміну паролів з особливою увагою, якщо ті ж самі облікові дані використовувалися в інших місцях, а також увімкнення багатофакторної автентифікації, якщо вона ще не активована. Користувачам також рекомендується стежити за підозрілою активністю у своїх електронних поштових скриньках і розглянути можливість встановлення фрод-сповіщень у відповідних сервісах.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Форум AI Moltbook зазнав масштабної витоку даних: скомпрометовано 4.75 мільйонів записів
Платформа спільноти, орієнтована на штучний інтелект, Moltbook, стала жертвою серйозної інциденту безпеки, внаслідок якої було несанкціоновано розкрито 4,75 мільйонів записів користувачів. Злом, що стався через вразливість неправильного налаштування, викликав серйозні занепокоєння серед спільнот розробників та ентузіастів ШІ, які використовують цей форум для співпраці та обміну знаннями.
Які дані були розкриті
За повідомленнями PANews, зламаний набір даних містить значну кількість конфіденційної інформації. Серед оприлюднених матеріалів — 1,5 мільйона токенів авторизації API, які потенційно можуть дозволити зловмисникам несанкціонований доступ до підключених сервісів. Крім того, злом виявив приблизно 35 000 електронних адрес користувачів та 20 000 окремих записів електронної пошти, а також велику кількість ключів API OpenAI, що мають високу комерційну та операційну цінність.
Наслідки для користувачів форуму з точки зору безпеки
Розкриття токенів API та облікових даних OpenAI становить особливо гостру загрозу, оскільки вони можуть забезпечити прямий доступ до зовнішніх сервісів та сторонніх інтеграцій. Зламані електронні адреси підвищують ризик цілеспрямованих фішингових атак та спроб захоплення акаунтів. Для користувачів цього форуму з ШІ ця інцидент підкреслює взаємозалежність цифрових ризиків на різних платформах і сервісах.
Рекомендовані негайні дії
Експерти з безпеки радять усім користувачам форуму швидко вжити заходів для захисту своїх акаунтів. Це включає негайний перегляд усіх активних сесій та облікових даних для входу, зміну API-ключів та токенів доступу у всіх підключених сервісах, зміну паролів з особливою увагою, якщо ті ж самі облікові дані використовувалися в інших місцях, а також увімкнення багатофакторної автентифікації, якщо вона ще не активована. Користувачам також рекомендується стежити за підозрілою активністю у своїх електронних поштових скриньках і розглянути можливість встановлення фрод-сповіщень у відповідних сервісах.