Moltbook 数据库裸奔,API Key 泄露可冒充账号发帖
Moltbook 爆大漏洞了,数据库都是裸奔状态,黑客能直接访问,截图可以看得出是 Andrej Karpathy 使用时保留的信息。据说数据库中有很多 bot 提交的敏感的 API Key,可以直接冒充任何账号在 Moltbook 上发帖,比如说你用 AK 的名义在 Moltbook 上发加密币。
草台班子呀,尝鲜的同学们还是慎重一点。
草台班子呀,尝鲜的同学们还是慎重一点。
我最近几个小时一直在试图联系 @moltbook。他们毫无保护地将整个数据库暴露在公众面前,包括机密 API 密钥,这些密钥允许任何人冒充任何 agent 发帖。包括你的 @karpathy。Karpathy 有 190 万粉丝。https://t.co/Qf2vt0Bb3k