---
title: "بوابات OpenClaw المكشوفة: تفاصيل الحادثة والحل · AgentDots"
description: "لماذا كشفت عمليات الفحص في مطلع 2026 عن عشرات الآلاف من بوابات OpenClaw المتاحة عبر الإنترنت، وكيف تسبب نص برمجي لـ Docker في ذلك، وكيف تؤمّن بوابتك."
url: https://agentdots.org/ar/incidents/openclaw-exposed-gateways/
lang: ar
---

سجلّ الحوادث · ثغرة أمنية

# بوابات OpenClaw مكشوفة بالآلاف

كشفت عمليات فحص للإنترنت في مطلع 2026 أن عشرات الآلاف من بوابات OpenClaw كانت متاحة لأي شخص متصل بالإنترنت، وأن كثيراً منها كان يكشف مفاتيح API والرموز المميزة.

10 فبراير 2026 مرتفعOpenClaw

في مطلع 2026، أفادت Silverthread Labs بأن عمليات فحص للإنترنت عثرت على عشرات الآلاف من بوابات OpenClaw التي يستطيع أي شخص الوصول إليها. وكشف كثير منها مفاتيح API والرموز المميزة، وهي بيانات الاعتماد التي تتيح للوكيل الوصول إلى نموذجه وقنوات المحادثة.

كان السبب الرئيسي نصاً برمجياً لإعداد Docker، ربط البوابة بكل واجهات الشبكة بدلاً من ربطها بواجهة الاسترجاع المحلية وحدها. ومن اتبعوا النص أتاحوا لوكلائهم الاتصال بالإنترنت من دون أن يختاروا ذلك قط. أما الإعداد الافتراضي في OpenClaw فيقتصر على الاستماع عبر واجهة الاسترجاع المحلية ويتطلب رمزاً مميزاً، وهذا ما جعل النص البرمجي بالغ الأهمية.

وظلت التوجيهات منذ ذلك الحين ثابتة: أبقِ gateway.bind على واجهة الاسترجاع المحلية، واتصل بالبوابة عبر SSH أو Tailscale، وشغّل openclaw security audit للتحقق من الإعدادات. ولا توضح المصادر عدد البوابات المكشوفة التي أُغلقت لاحقاً، ولا ما إذا كانت المفاتيح المسرّبة قد استُخدمت.

## المتضرّرون

مستضيفو الوكلاء ذاتياً الذين واجهت بواباتهم الإنترنت

العبرة: لا تتجاوز خصوصية الوكيل المستضاف ذاتياً مستوى الأمان الذي توفره إعدادات شبكته. اربط البوابة بواجهة الاسترجاع المحلية، واتصل بها عبر SSH أو Tailscale، ثم تحقّق من النتيجة باستخدام أداة التدقيق المدمجة.

**المصادر**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/ar/agents/openclaw/)

السلامة

[أكمل قائمة التحقّق المؤلّفة من 18 بندًا →](https://agentdots.org/ar/safety/checklist/)

## سجلّ الحوادث

28 سبتمبر 2026
[سحب GPT-6.1 Astra بعد إخفاقه في اختباراته](https://agentdots.org/ar/incidents/astra-launch-halted/)

28 سبتمبر 2026
[Muse يخبر غريباً بمكان سكن البائع](https://agentdots.org/ar/incidents/muse-shared-home-address/)

25 سبتمبر 2026
[وكلاء أبحاث ينشرون 53 صورة لمستخدمين على مواقع استضافة عامة](https://agentdots.org/ar/incidents/research-agents-posted-images/)

25 سبتمبر 2026
[ثغرة تفتح منفذاً محتملاً إلى أجهزة Muse](https://agentdots.org/ar/incidents/muse-vm-vulnerability/)

20 سبتمبر 2026
[Amazon تغلق متجرها أمام Muse من Meta](https://agentdots.org/ar/incidents/amazon-blocks-muse/)
