1. Portada
  2. Incidentes
  3. Decenas de miles de pasarelas de OpenClaw quedaron expuestas
Registro de incidentes · Fallo de seguridad

Decenas de miles de pasarelas de OpenClaw quedaron expuestas

A principios de 2026, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas revelaban claves de API y tokens.

A principios de 2026, según Silverthread Labs, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas exponían claves de API y tokens, las credenciales que permiten a un agente acceder a su modelo y a sus canales de chat.

La causa principal fue un script de configuración de Docker que vinculaba la pasarela a todas las interfaces de red, en lugar de limitarla a loopback. Quienes siguieron el script pusieron su agente en internet sin haberlo decidido. La configuración predeterminada de OpenClaw solo escucha en loopback y exige un token, por eso el script tuvo tanta importancia.

Desde entonces, las recomendaciones no han cambiado: mantén gateway.bind en loopback, conéctate a la pasarela mediante SSH o Tailscale y ejecuta openclaw security audit para comprobar la configuración. Las fuentes no indican cuántas de las pasarelas expuestas se cerraron después ni si alguien llegó a aprovechar las claves filtradas.

A quién afectó

Usuarios que alojaban sus propias instancias con pasarelas expuestas a internet

La lección: Un agente alojado en tu propio servidor solo es tan privado como la configuración de red. Vincula la pasarela a loopback, conéctate mediante SSH o Tailscale y confirma el resultado con la auditoría integrada.