A principios de 2026, según Silverthread Labs, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas exponían claves de API y tokens, las credenciales que permiten a un agente acceder a su modelo y a sus canales de chat.
La causa principal fue un script de configuración de Docker que vinculaba la pasarela a todas las interfaces de red, en lugar de limitarla a loopback. Quienes siguieron el script pusieron su agente en internet sin haberlo decidido. La configuración predeterminada de OpenClaw solo escucha en loopback y exige un token, por eso el script tuvo tanta importancia.
Desde entonces, las recomendaciones no han cambiado: mantén gateway.bind en loopback, conéctate a la pasarela mediante SSH o Tailscale y ejecuta openclaw security audit para comprobar la configuración. Las fuentes no indican cuántas de las pasarelas expuestas se cerraron después ni si alguien llegó a aprovechar las claves filtradas.
A quién afectó
Usuarios que alojaban sus propias instancias con pasarelas expuestas a internet
La lección: Un agente alojado en tu propio servidor solo es tan privado como la configuración de red. Vincula la pasarela a loopback, conéctate mediante SSH o Tailscale y confirma el resultado con la auditoría integrada.