福利加码,Gate 广场明星带单交易员二期招募开启!
入驻发帖 · 瓜分 $20,000 月度奖池 & 千万级流量扶持!
如何参与:
1️⃣ 报名成为跟单交易员:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 报名活动:https://www.gate.com/questionnaire/7355
3️⃣ 入驻 Gate 广场,持续发布交易相关原创内容
丰厚奖励等你拿:
首帖福利:首发优质内容即得 $30 跟单体验金
双周内容激励:每双周瓜分 $500U 内容奖池
排行榜奖励:Top 10 交易员额外瓜分 $20,000 登榜奖池
流量扶持:精选帖推流、首页推荐、周度明星交易员曝光
活动时间:2026 年 2 月 12 日 18:00 – 2 月 24 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49849
Moltbook 黑客揭露重大数据库泄露,曝光 AI 行业人物
一名以黑客身份行动的安全研究员曝光了Moltbook基础设施中的关键漏洞,揭示该平台的整个数据库对公众开放,未加任何加密或认证屏障。此发现由Odaily首次报道,是近年来影响以AI为重点平台的最严重安全事件之一。
黑客如何识别该漏洞
这位以安全为导向的黑客Jamieson O’Reilly在调查Moltbook平台时,偶然发现了无限制的数据库访问权限。O’Reilly并未利用这一弱点谋取个人利益,而是立即试图提醒Moltbook的开发者注意这一暴露事件。此事件凸显了安全疏忽可能导致数百万用户和高端人物面临定向攻击的风险。
Typer的技术评估:API密钥与绕过认证
泄露的数据中包含比用户凭证更危险的内容——暴露的API密钥,这些密钥相当于平台系统的主钥匙。攻击者可以利用这些凭证冒充任何用户,包括已验证账户和平台代理。这一安全漏洞实际上绕过了通常保护用户账户的认证层,将数据泄露变成了主动的威胁载体。
此次漏洞影响了众多知名AI研究人员和行业人物,尤其是Karpathy,他在X上的粉丝数达190万。被攻破的API访问权限使恶意行为者可以在这些高调账户下发布内容而不被检测,可能大规模传播虚假信息。
由此漏洞可能引发的攻击场景
暴露的API密钥开启了多种攻击路径,超越了简单的账户劫持:
紧急应对措施
O’Reilly呼吁安全团队、平台维护者及相关利益相关者立即联系Moltbook的创始人,修复这一漏洞。数据库越早恢复安全,恶意行为者利用这些API密钥进行协调攻击的风险就越小。这一事件再次敲响警钟,即使是专注于AI创新的平台,也必须具备坚实的安全基础,以保护用户和更广泛的数字生态系统。