Moltbookのデータ漏洩で秘密APIキーと著名アカウント情報が流出

SlowMistは、設定上の不備によりAPI認証情報や機密ユーザー情報を含む475万件のMoltbook記録が漏洩したことを確認した

要約

SlowMistのCISOである23pdsは2月3日、設定ミスによりMoltbookから475万件の記録が漏洩したことを確認した。流出したデータには150万件のAPIトークン、3万5,000件の有人メールアドレス、2万件の追加メール情報、複数のOpenAI APIキー、その他の機密認証情報が含まれる。すべてのプラットフォームエージェントが影響を受けており、AI専門家Karpathyといった著名アカウントも対象に含まれる。この侵害により、仮想通貨スキャムや、侵害されたアカウントを通じた無許可の政治的コンテンツ拡散のリスクが高まっている。

用語解説
  • API Key: プラットフォームのアプリケーションプログラミングインターフェースと安全に連携するためにソフトウェアが使用する秘密の認証トークン。
  • Cryptocurrency Scam: デジタル通貨への投資家の関心を悪用し、資金や個人情報を詐取する詐欺の手口。
  • OpenAI API Key: AI駆動型サービスのためにOpenAIのアプリケーションプログラミングインターフェースへのリクエストを認証するために使用される安全な認証情報。