Silverthread Labsによると、2026年初頭にインターネット全体を調査したところ、数万台のOpenClawゲートウェイに誰でもアクセスできる状態でした。その多くでは、エージェントがモデルやチャットチャンネルに接続するための認証情報であるAPIキーやトークンも公開されていました。
主な原因は、ゲートウェイをループバックだけでなく、すべてのネットワークインターフェースに接続するDocker用セットアップスクリプトでした。このスクリプトに従った人は、意図せずエージェントをインターネットに公開していました。OpenClawの標準設定ではループバックのみで待ち受け、トークンも必要です。そのため、このスクリプトが大きな問題となりました。
その後も推奨事項は一貫しています。gateway.bindをループバックに設定し、SSHまたはTailscale経由でゲートウェイに接続し、openclaw security auditを実行して設定を確認してください。公開されたゲートウェイが後に何台閉鎖されたのか、漏えいしたキーが悪用されたのかは、情報源からは分かりません。
影響を受けた人
ゲートウェイをインターネットに公開していたセルフホスト利用者
教訓: セルフホストのエージェントも、ネットワーク設定次第でプライバシーが損なわれます。ゲートウェイをループバックに設定し、SSHまたはTailscale経由で接続したうえで、組み込みの監査機能で設定を確認してください。