КИБЕРБЕЗОПАСНОСТЬ

AI-агенты открыли доступ к 1,5 млн API-токенов Moltbook

AI-агенты Moltbook раскрыли 1,5 млн токенов и 35 тыс. имэйлов. Как это затрагивает безопасность SaaS-сервисов?

✍️ Редакция iTech News | 22.04.2026 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость Moltbook: 1,5 млн API-токенов под угрозой

Платформа Moltbook, предназначенная для организации взаимодействия AI-агентов, допустила серьезную уязвимость, оставив доступными 35 000 электронных адресов и 1,5 млн API-токенов. Это может поставить под угрозу безопасность пользователей и привести к утечкам данных, которые невозможно контролировать без надлежащей проверки доступа.

Уязвимость и ее последствия

В январе 2026 года исследователи указывали на то, что AI-агенты Moltbook хранили учетные эти третьих сторон, включая ключи доступа OpenAI, в неоп еnсrурtированном виде вместе с токенами. Это создает так называемую «токсичную комбинацию» — отсутствие специализированных проверок прав доступа между приложениями и платформами, что позволяет злоумышленникам беспрепятственно получать доступ к конфиденциальной информации.

Согласно отчету Cloud Security Alliance, 56% организаций уже обеспокоены чрезмерными правами доступа через API-интеграции между SaaS-сервисами. Moltbook, интегрируя API различных сторон, не учла риски, связанные с двумя различными уровнями доступа, что делает такие уязвимости уязвимыми для атаки.

Почему подобные уязвимости растут?

Основная проблема заключается в том, что традиционные проверки доступа не учитывают взаимодействия между приложениями, особенно когда задействованы AI-агенты. Такие проверки обычно сосредоточены на одном приложении, упуская из вида связи и интеграции с другими сервисами. Это создает значительную слепую зону, которую киберпреступники стремятся использовать.

Как показала практика, автоматизированные решения для интеграции могут оставлять возможность злоумышленникам перемещаться между системами без заметного контроля. Если вы подключаете, например, редактор к платформе обмена сообщениями, согласие каждой стороны на интеграцию может оказаться недостаточным для обеспечения безопасности этих взаимных услуг.

Выводы для безопасности SaaS

Для компаний, использующих SaaS-сервисы, важна переоценка подходов к проверке доступа. Объединение управления идентификацией и доступом для AI-агентов и сервисов через единую панель будет эффективным решением. Кроме того, IT-отделам нужно вводить строгие проверки по всем точкам доступа и понимать, какие именно права предоставляются при интеграции между платформами.

Согласно прогнозам, если организации не пересмотрят свои методы управления доступом, они могут столкнуться с последствиями, которые будут связаны не только с утечками данных, но и с репутационными потерями.

Поделиться: Telegram X LinkedIn