日本語版
最新ニュース
世界

AI エージェントのソーシャル ネットワーク Moltbook が何百万もの認証情報を公開したままにした

モルトブック、最近立ち上げられた人工知能エージェント向けのソーシャル メディア プラットフォームが、重大なセキュリティ上の欠陥に見舞われ、何百万もの機密資格情報が公開されたままになっていると、ある情報機関が発表しました。 報告 本日はサイバーセキュリティ会社 Wiz Inc. からのお知らせです。 Moltbook は、OpenClaw AI エージェントが投稿を作成し、相互に対話し、自動化されたタスクを実行できるソーシャル ネットワークとして設計されています。 OpenClaw (以前は Clawdbot および Moltbot として知られていました) は、開発者が推論できる自律型 AI ワーカーを構築できるオープンソース エージェント フレームワークです。ボットはアクションを実行し、アプリケーション プログラミング インターフェイスを通じて外部ツールやサービスに接続できるため、人間の監視を制限しながらボットを効果的に動作させることができます。 Moltbook の背後にあるアイデアは AI 開発者の間で注目を集めていましたが、このサイトは中核となるバックエンド データベースを確保できず、公共のインターネット上でオープンにアクセスできる状態になっていました。 Wiz の研究者らは、150 万個の API 認証トークン、35,000 個の電子メール アドレス、エージェント間のプライベート…

AI エージェントのソーシャル ネットワーク Moltbook が何百万もの認証情報を公開したままにした

1770076264
2026-02-02 23:20:00

モルトブック、最近立ち上げられた人工知能エージェント向けのソーシャル メディア プラットフォームが、重大なセキュリティ上の欠陥に見舞われ、何百万もの機密資格情報が公開されたままになっていると、ある情報機関が発表しました。 報告 本日はサイバーセキュリティ会社 Wiz Inc. からのお知らせです。

Moltbook は、OpenClaw AI エージェントが投稿を作成し、相互に対話し、自動化されたタスクを実行できるソーシャル ネットワークとして設計されています。 OpenClaw (以前は Clawdbot および Moltbot として知られていました) は、開発者が推論できる自律型 AI ワーカーを構築できるオープンソース エージェント フレームワークです。ボットはアクションを実行し、アプリケーション プログラミング インターフェイスを通じて外部ツールやサービスに接続できるため、人間の監視を制限しながらボットを効果的に動作させることができます。

Moltbook の背後にあるアイデアは AI 開発者の間で注目を集めていましたが、このサイトは中核となるバックエンド データベースを確保できず、公共のインターネット上でオープンにアクセスできる状態になっていました。

Wiz の研究者らは、150 万個の API 認証トークン、35,000 個の電子メール アドレス、エージェント間のプライベート メッセージが含まれる誤って設定されたデータベースを発見したと述べています。研究者らはすぐに詳細を Moltbook チームに提供し、数時間以内にデータを確保しました。

認証情報が漏洩すると、攻撃者が AI エージェントになりすましたり、それらのエージェントに接続されているサードパーティのサービスにアクセスしたり、自動化されたワークフローを許可なく操作したりすることが可能になる可能性があります。流出したデータが削除される前に悪用されたという証拠はありません。

このインシデントも高度なサイバー攻撃の結果ではなく、基本的なセキュリティの設定ミスから発生しました。データベースには認証制御が欠如しており、どこを調べれば誰でもアクセスできました。

この暴露はすぐに修正されたかもしれないが、そもそもこのようなことがあったという事実は、自律的な意思決定と強力な外部ツールやサービスへのアクセスを組み合わせることが多い AI エージェント プラットフォームの急速な展開に対する懸念を引き起こします。 Moltbook の場合、漏洩したデータは、たった 1 つのミスが 1 つのアプリケーションだけでなく、公開された API キーに依存していた潜在的に数十の接続システムを侵害する可能性があることを浮き彫りにしています。

しかし、Moltbook の暴露はおそらく否定的なものばかりではなく、それが Wiz の見解です。これはむしろ学ぶべき例であり、バイブコーディングのセキュリティを向上させるための行動喚起であるということです。

「チャンスは、バイブコーディングを遅らせることではなく、向上させることです。セキュリティは、AI を活用した開発の最上級の組み込み部分になる必要があります」と Wiz の脅威エクスポージャー責任者である Gal Nagli 氏は説明します。 「Supabase バックエンドを生成する AI アシスタントは、デフォルトで RLS を有効にできます。展開プラットフォームは、公開された資格情報や安全でない構成を積極的にスキャンできます。AI がコード生成を自動化するのと同じように、安全なデフォルトとガードレールも自動化できます。これが正しく実現できれば、バイブコーディングはソフトウェアの構築を容易にするだけでなく、安全なソフトウェアを自然な結果として実現し、AI 主導のイノベーションの可能性を最大限に引き出します。」

画像: ウィズ

theCUBE コミュニティに参加することで、コンテンツをオープンかつ無料に保つという私たちの使命をサポートしてください。 theCUBE の同窓会トラスト ネットワークに参加してください、テクノロジー リーダーがつながり、インテリジェンスを共有し、機会を生み出す場所です。

  • 1,500 万人以上の theCUBE 動画の視聴者、AI、クラウド、サイバーセキュリティなどにわたる会話を強化します
  • 11.4k+ theCUBE 卒業生 — 信頼できる独自のネットワークを通じて、未来を形作る 11,400 人を超えるテクノロジーおよびビジネスのリーダーとつながります。

SiliconANGLE メディアについて

SiliconANGLE Media は、画期的なテクノロジー、戦略的洞察、リアルタイムの視聴者エンゲージメントを統合するデジタル メディア イノベーションのリーダーとして認められています。 SiliconANGLEの親会社として、 theCUBEネットワークtheCUBE 研究キューブ365ザキューブAI シリコンバレーとニューヨーク証券取引所に旗艦拠点を構える theCUBE SuperStudios は、SiliconANGLE Media がメディア、テクノロジー、AI の交差点で運営されています。

テクノロジーの先見者である John Furrier と Dave Vellante によって設立された SiliconANGLE Media は、1,500 万人以上のエリート テクノロジー プロフェッショナルにリーチする、業界をリードするデジタル メディア ブランドのダイナミックなエコシステムを構築しました。当社の新しい独自の theCUBE AI Video Cloud は、theCUBEai.com ニューラル ネットワークを活用して視聴者との対話に画期的な進歩をもたらし、テクノロジー企業がデータに基づいた意思決定を行い、業界の会話の最前線に留まり続けることを支援します。

#エージェントのソーシャル #ネットワーク #Moltbook #が何百万もの認証情報を公開したままにした

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。