---
title: "Gateway OpenClaw Terbuka: Kasus dan Solusi · AgentDots"
description: "Mengapa pemindaian pada awal 2026 menemukan puluhan ribu gateway OpenClaw terbuka ke internet, bagaimana skrip Docker menyebabkannya, dan cara mengamankannya."
url: https://agentdots.org/id/incidents/openclaw-exposed-gateways/
lang: id
---

Catatan insiden · Celah keamanan

# Puluhan ribu gateway OpenClaw dibiarkan terbuka

Pemindaian internet pada awal 2026 menemukan bahwa siapa pun yang online dapat mengakses puluhan ribu gateway OpenClaw, dan banyak di antaranya membocorkan kunci API serta token.

10 Februari 2026 TinggiOpenClaw

Pada awal 2026, menurut Silverthread Labs, pemindaian di seluruh internet menemukan puluhan ribu gateway OpenClaw yang dapat diakses siapa saja. Banyak di antaranya membocorkan kunci API dan token—kredensial yang memungkinkan agen terhubung ke model dan saluran obrolannya.

Penyebab utamanya adalah skrip penyiapan Docker yang menghubungkan gateway ke semua antarmuka jaringan, bukan hanya ke loopback. Orang-orang yang mengikuti skrip tersebut tanpa sadar menempatkan agen mereka di internet terbuka. Pengaturan bawaan OpenClaw sendiri hanya mendengarkan pada loopback dan mewajibkan token, sehingga skrip itu menjadi penyebab penting.

Panduan yang diberikan sejak saat itu tetap konsisten: atur gateway.bind ke loopback, sambungkan ke gateway melalui SSH atau Tailscale, lalu jalankan openclaw security audit untuk memeriksa konfigurasi. Sumber-sumber yang ada tidak menyebutkan berapa banyak gateway yang terpapar kemudian ditutup, atau apakah kunci yang bocor disalahgunakan.

## Pihak yang terdampak

Pengguna yang meng-host sendiri dengan gateway yang menghadap internet

Pelajaran: Privasi agen yang Anda host sendiri hanya sekuat pengaturan jaringannya. Atur gateway ke loopback, sambungkan melalui SSH atau Tailscale, lalu pastikan pengaturannya benar dengan audit bawaan.

**Sumber**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/id/agents/openclaw/)

Keamanan

[Ikuti daftar periksa 18 poin →](https://agentdots.org/id/safety/checklist/)

## Catatan insiden

28 September 2026
[GPT-6.1 Astra ditarik setelah gagal dalam pengujiannya sendiri](https://agentdots.org/id/incidents/astra-launch-halted/)

28 September 2026
[Muse memberi tahu orang asing alamat rumah penjual](https://agentdots.org/id/incidents/muse-shared-home-address/)

25 September 2026
[Agen riset mengunggah 53 gambar pengguna ke situs publik](https://agentdots.org/id/incidents/research-agents-posted-images/)

25 September 2026
[Celah membuka kemungkinan akses ke mesin Muse](https://agentdots.org/id/incidents/muse-vm-vulnerability/)

20 September 2026
[Amazon menutup tokonya bagi Muse dari Meta](https://agentdots.org/id/incidents/amazon-blocks-muse/)
