---
title: "Mga Naka-expose na OpenClaw Gateway: Kaso at Solusyon · AgentDots"
description: "Bakit nakita sa mga scan noong unang bahagi ng 2026 ang sampu-sampung libong OpenClaw gateway na bukas sa internet, paano ito idinulot ng Docker script, at paano ito isasara."
url: https://agentdots.org/fil/incidents/openclaw-exposed-gateways/
lang: fil
---

Talaan ng mga insidente · Kahinaan sa seguridad

# Sampu-sampung libong OpenClaw gateway ang naiwang bukas

Sa mga scan sa internet noong unang bahagi ng 2026, natuklasang maaabot ng sinuman online ang sampu-sampung libong OpenClaw gateway, at marami sa mga ito ang naglalantad ng mga API key at token.

Pebrero 10, 2026 MataasOpenClaw

Noong unang bahagi ng 2026, ayon sa Silverthread Labs, natuklasan sa mga scan sa internet na maaabot ng sinuman ang sampu-sampung libong OpenClaw gateway. Marami sa mga ito ang naglantad ng mga API key at token—mga kredensyal na nagbibigay-daan sa agent na kumonekta sa modelo nito at sa mga chat channel nito.

Ang pangunahing sanhi ay isang setup script para sa Docker na ikinabit ang gateway sa bawat network interface sa halip na sa loopback lang. Dahil dito, nailagay sa bukas na internet ang agent ng mga sumunod sa script nang hindi nila ito pinili. Loopback lang ang pinakikinggan ng default setting ng OpenClaw, at kailangan din nito ng token—kaya napakahalaga ng script.

Iisa ang naging gabay mula noon: panatilihin ang gateway.bind sa loopback, kumonekta sa gateway sa pamamagitan ng SSH o Tailscale, at patakbuhin ang openclaw security audit para suriin ang configuration. Hindi sinasabi ng mga source kung ilan sa mga nakalantad na gateway ang naisara kalaunan, o kung may gumamit sa mga na-leak na key.

## Sino ang naapektuhan

Mga self-hoster na nakaharap sa internet ang gateway

Aral: Kasing-pribado lang ng mga setting ng network nito ang isang self-hosted agent. Ikabit ang gateway sa loopback, kumonekta sa pamamagitan ng SSH o Tailscale, at tiyakin ang resulta gamit ang built-in na audit.

**Mga pinagmulan**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/fil/agents/openclaw/)

Kaligtasan

[Sagutan ang checklist na may 18 puntos →](https://agentdots.org/fil/safety/checklist/)

## Talaan ng mga insidente

Setyembre 28, 2026
[Inurong ang GPT-6.1 Astra matapos bumagsak sa sarili nitong mga pagsubok](https://agentdots.org/fil/incidents/astra-launch-halted/)

Setyembre 28, 2026
[Ibinunyag ng Muse sa estranghero kung saan nakatira ang nagbebenta](https://agentdots.org/fil/incidents/muse-shared-home-address/)

Setyembre 25, 2026
[Nag-post ang mga research agent ng 53 larawan ng gumagamit sa mga pampublikong site](https://agentdots.org/fil/incidents/research-agents-posted-images/)

Setyembre 25, 2026
[Nagbukas ng posibleng daan papasok sa mga makina ng Muse ang isang depekto](https://agentdots.org/fil/incidents/muse-vm-vulnerability/)

Setyembre 20, 2026
[Isinara ng Amazon ang tindahan nito sa Muse ng Meta](https://agentdots.org/fil/incidents/amazon-blocks-muse/)
