---
title: "Offene OpenClaw-Gateways: Ursachen und Abhilfe · AgentDots"
description: "Warum Scans Anfang 2026 Zehntausende offene OpenClaw-Gateways fanden, wie ein Docker-Skript dazu führte und wie Sie Ihr Gateway absichern."
url: https://agentdots.org/de/incidents/openclaw-exposed-gateways/
lang: de
---

Vorfallprotokoll · Sicherheitslücke

# Zehntausende OpenClaw-Gateways ungeschützt im Netz

Internet-Scans fanden Anfang 2026 Zehntausende OpenClaw-Gateways, die für alle online erreichbar waren. Viele gaben API-Schlüssel und Tokens preis.

10. Februar 2026 HochOpenClaw

Anfang 2026 fanden Internet-Scans laut Silverthread Labs Zehntausende OpenClaw-Gateways, die für alle erreichbar waren. Viele legten API-Schlüssel und Tokens offen – Zugangsdaten, mit denen ein Agent sein Modell und seine Chat-Kanäle erreicht.

Hauptursache war ein Einrichtungs-Skript für Docker, das das Gateway an alle Netzwerkschnittstellen statt nur an Loopback band. Wer dem Skript folgte, stellte seinen Agenten ins offene Internet, ohne sich bewusst dafür zu entscheiden. OpenClaw lauscht standardmässig nur auf Loopback und verlangt ein Token – deshalb war das Skript so entscheidend.

Die Empfehlungen sind seither unverändert: gateway.bind auf Loopback beschränken, sich per SSH oder Tailscale mit dem Gateway verbinden und die Konfiguration mit openclaw security audit prüfen. Die Quellen nennen weder die Zahl der später geschlossenen offenen Gateways noch, ob gestohlene Schlüssel missbraucht wurden.

## Betroffene

Selfhoster mit Gateways, die aus dem Internet erreichbar waren

Die Lehre daraus: Ein selbst gehosteter Agent ist nur so privat wie seine Netzwerkeinstellungen. Binden Sie das Gateway an Loopback, verbinden Sie sich per SSH oder Tailscale und prüfen Sie das Ergebnis mit der integrierten Sicherheitsprüfung.

**Quellen**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/de/agents/openclaw/)

Sicherheit

[Gehen Sie die Checkliste mit 18 Punkten durch →](https://agentdots.org/de/safety/checklist/)

## Vorfallprotokoll

28. September 2026
[GPT-6.1 Astra nach nicht bestandenen eigenen Tests zurückgezogen](https://agentdots.org/de/incidents/astra-launch-halted/)

28. September 2026
[Muse verrät einem Fremden, wo sein Verkäufer wohnt](https://agentdots.org/de/incidents/muse-shared-home-address/)

25. September 2026
[Forschungsagenten laden 53 Nutzerbilder auf öffentliche Hosting-Dienste hoch](https://agentdots.org/de/incidents/research-agents-posted-images/)

25. September 2026
[Sicherheitslücke öffnete möglichen Zugang zu Muse-Systemen](https://agentdots.org/de/incidents/muse-vm-vulnerability/)

20. September 2026
[Amazon sperrt Muse aus seinem Shop aus](https://agentdots.org/de/incidents/amazon-blocks-muse/)
