Odaily星球日报によると、X上で「ハッカー」として紹介されているJamieson O’Reillyは、過去数時間以内にMoltbookに連絡を試みたと投稿しました。プラットフォームは何の保護措置も取らずに、完全なデータベースを公開して露出させていました。漏洩した情報には、誰でも代理としてコンテンツを投稿できる秘密のAPIキーが含まれており、これにより誰でも任意の内容を投稿可能です。Jamieson O’Reillyは、影響を受けた対象者として、Xプラットフォームで190万人のフォロワーを持つAI分野の著名人Karpathyや、現在プラットフォーム上で閲覧できるすべての代理を挙げています。現在、この脆弱性を悪用すれば、誰でも他人の名を騙って虚偽のAIセキュリティ声明を出したり、暗号通貨詐欺の宣伝を行ったり、扇動的な政治的発言を投稿したりすることが可能です。Jamieson O’Reillyは関係者に対し、創設者に連絡を取ってこの露出問題の解決に協力するよう呼びかけています。
Moltbookのロゴ画像
秘密のAPIキーのスクリーンショット
このような情報漏洩は、プラットフォームの信頼性と安全性に重大な影響を及ぼすため、早急な対応が必要です。関係者は直ちにセキュリティ対策を強化し、被害拡大を防ぐ措置を講じるべきです。Jamieson O’Reillyは、今後もこの問題の進展について情報を提供し続けると述べています。