---
title: "Pasarelas de OpenClaw expuestas: caso y solución · AgentDots"
description: "Por qué los análisis de principios de 2026 detectaron decenas de miles de pasarelas de OpenClaw expuestas a internet, cómo las provocó un script de Docker y cómo proteger la tuya."
url: https://agentdots.org/es/incidents/openclaw-exposed-gateways/
lang: es
---

Registro de incidentes · Fallo de seguridad

# Decenas de miles de pasarelas de OpenClaw quedaron expuestas

A principios de 2026, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas revelaban claves de API y tokens.

10 de febrero de 2026 AltaOpenClaw

A principios de 2026, según Silverthread Labs, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas exponían claves de API y tokens, las credenciales que permiten a un agente acceder a su modelo y a sus canales de chat.

La causa principal fue un script de configuración de Docker que vinculaba la pasarela a todas las interfaces de red, en lugar de limitarla a loopback. Quienes siguieron el script pusieron su agente en internet sin haberlo decidido. La configuración predeterminada de OpenClaw solo escucha en loopback y exige un token, por eso el script tuvo tanta importancia.

Desde entonces, las recomendaciones no han cambiado: mantén gateway.bind en loopback, conéctate a la pasarela mediante SSH o Tailscale y ejecuta openclaw security audit para comprobar la configuración. Las fuentes no indican cuántas de las pasarelas expuestas se cerraron después ni si alguien llegó a aprovechar las claves filtradas.

## A quién afectó

Usuarios que alojaban sus propias instancias con pasarelas expuestas a internet

La lección: Un agente alojado en tu propio servidor solo es tan privado como la configuración de red. Vincula la pasarela a loopback, conéctate mediante SSH o Tailscale y confirma el resultado con la auditoría integrada.

**Fuentes**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/es/agents/openclaw/)

Seguridad

[Completa la lista de comprobación de 18 puntos →](https://agentdots.org/es/safety/checklist/)

## Registro de incidentes

28 de septiembre de 2026
[Retiran GPT-6.1 Astra tras suspender sus propias pruebas](https://agentdots.org/es/incidents/astra-launch-halted/)

28 de septiembre de 2026
[Muse revela a un desconocido dónde vive su vendedor](https://agentdots.org/es/incidents/muse-shared-home-address/)

25 de septiembre de 2026
[Agentes de investigación publican 53 imágenes de usuarios en sitios públicos](https://agentdots.org/es/incidents/research-agents-posted-images/)

25 de septiembre de 2026
[Un fallo abrió una posible vía de acceso a los equipos de Muse](https://agentdots.org/es/incidents/muse-vm-vulnerability/)

20 de septiembre de 2026
[Amazon cierra su tienda a Muse, de Meta](https://agentdots.org/es/incidents/amazon-blocks-muse/)
