1. Accueil
  2. Incidents
  3. Des dizaines de milliers de passerelles OpenClaw exposées
Journal des incidents · Faille de sécurité

Des dizaines de milliers de passerelles OpenClaw exposées

Début 2026, des scans d’Internet ont révélé que des dizaines de milliers de passerelles OpenClaw étaient accessibles à tous. Beaucoup divulguaient des clés API et des jetons.

Début 2026, selon Silverthread Labs, des scans menés sur Internet ont repéré des dizaines de milliers de passerelles OpenClaw accessibles à tous. Beaucoup exposaient des clés API et des jetons, les identifiants qui permettent à un agent d’accéder à son modèle et à ses canaux de discussion.

La principale cause était un script de configuration Docker qui reliait la passerelle à toutes les interfaces réseau, au lieu de la limiter à l’interface de bouclage. En suivant ce script, des utilisateurs ont exposé leur agent à Internet sans l’avoir choisi. Par défaut, OpenClaw n’écoute que sur l’interface de bouclage et exige un jeton, ce qui explique l’importance du script.

Depuis, les recommandations sont restées les mêmes : définir gateway.bind sur l’interface de bouclage, se connecter à la passerelle via SSH ou Tailscale, puis exécuter openclaw security audit pour vérifier la configuration. Les sources n’indiquent ni combien de passerelles exposées ont ensuite été sécurisées, ni si des clés divulguées ont été utilisées à mauvais escient.

Personnes touchées

Les personnes qui hébergent leur propre instance et dont la passerelle était exposée à Internet

La leçon à retenir: Un agent hébergé chez vous n’est aussi privé que le permettent ses paramètres réseau. Limitez la passerelle à l’interface de bouclage, connectez-vous via SSH ou Tailscale et vérifiez le résultat avec l’outil d’audit intégré.