---
title: "Passerelles OpenClaw exposées : enquête et mesures correctives · AgentDots"
description: "Pourquoi des scans début 2026 ont repéré des dizaines de milliers de passerelles OpenClaw accessibles depuis Internet, comment un script Docker en est la cause et comment sécuriser la vôtre."
url: https://agentdots.org/fr/incidents/openclaw-exposed-gateways/
lang: fr
---

Journal des incidents · Faille de sécurité

# Des dizaines de milliers de passerelles OpenClaw exposées

Début 2026, des scans d’Internet ont révélé que des dizaines de milliers de passerelles OpenClaw étaient accessibles à tous. Beaucoup divulguaient des clés API et des jetons.

10 février 2026 ÉlevéeOpenClaw

Début 2026, selon Silverthread Labs, des scans menés sur Internet ont repéré des dizaines de milliers de passerelles OpenClaw accessibles à tous. Beaucoup exposaient des clés API et des jetons, les identifiants qui permettent à un agent d’accéder à son modèle et à ses canaux de discussion.

La principale cause était un script de configuration Docker qui reliait la passerelle à toutes les interfaces réseau, au lieu de la limiter à l’interface de bouclage. En suivant ce script, des utilisateurs ont exposé leur agent à Internet sans l’avoir choisi. Par défaut, OpenClaw n’écoute que sur l’interface de bouclage et exige un jeton, ce qui explique l’importance du script.

Depuis, les recommandations sont restées les mêmes : définir gateway.bind sur l’interface de bouclage, se connecter à la passerelle via SSH ou Tailscale, puis exécuter openclaw security audit pour vérifier la configuration. Les sources n’indiquent ni combien de passerelles exposées ont ensuite été sécurisées, ni si des clés divulguées ont été utilisées à mauvais escient.

## Personnes touchées

Les personnes qui hébergent leur propre instance et dont la passerelle était exposée à Internet

La leçon à retenir: Un agent hébergé chez vous n’est aussi privé que le permettent ses paramètres réseau. Limitez la passerelle à l’interface de bouclage, connectez-vous via SSH ou Tailscale et vérifiez le résultat avec l’outil d’audit intégré.

**Sources**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/fr/agents/openclaw/)

Sécurité

[Suivez les 18 étapes de la liste de contrôle →](https://agentdots.org/fr/safety/checklist/)

## Journal des incidents

28 septembre 2026
[GPT-6.1 Astra retiré après avoir échoué à ses propres tests](https://agentdots.org/fr/incidents/astra-launch-halted/)

28 septembre 2026
[Muse révèle à un inconnu l’adresse du vendeur](https://agentdots.org/fr/incidents/muse-shared-home-address/)

25 septembre 2026
[Des agents de recherche publient 53 images d’utilisateurs sur des sites publics](https://agentdots.org/fr/incidents/research-agents-posted-images/)

25 septembre 2026
[Une faille ouvrait une voie d’accès aux machines Muse](https://agentdots.org/fr/incidents/muse-vm-vulnerability/)

20 septembre 2026
[Amazon ferme son magasin à Muse de Meta](https://agentdots.org/fr/incidents/amazon-blocks-muse/)
