All’inizio del 2026, secondo Silverthread Labs, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw accessibili a chiunque. Molti esponevano chiavi API e token, le credenziali che consentono a un agente di raggiungere il proprio modello e i propri canali di chat.
La causa principale era uno script di configurazione per Docker che collegava il gateway a tutte le interfacce di rete anziché soltanto al loopback. Seguendo lo script, gli utenti mettevano il proprio agente su Internet senza averlo mai scelto. L’impostazione predefinita di OpenClaw ascolta solo sul loopback e richiede un token: ecco perché lo script ha avuto un ruolo così importante.
Da allora le indicazioni sono state sempre le stesse: mantieni gateway.bind sul loopback, collegati al gateway tramite SSH o Tailscale ed esegui openclaw security audit per verificare la configurazione. Le fonti non indicano quanti gateway esposti siano stati poi messi in sicurezza né se le chiavi divulgate siano state usate in modo illecito.
Chi è stato coinvolto
Chi ospita autonomamente gateway esposti a Internet
La lezione: La privacy di un agente ospitato in autonomia dipende anche dalle impostazioni di rete. Collega il gateway al loopback, accedi tramite SSH o Tailscale e verifica il risultato con lo strumento di audit integrato.