---
title: "Gateway OpenClaw esposti: il caso e la soluzione · AgentDots"
description: "Perché le scansioni di inizio 2026 hanno trovato decine di migliaia di gateway OpenClaw esposti a Internet, come ha contribuito uno script Docker e come proteggerli."
url: https://agentdots.org/it/incidents/openclaw-exposed-gateways/
lang: it
---

Registro degli incidenti · Falla di sicurezza

# Decine di migliaia di gateway OpenClaw lasciati esposti

All’inizio del 2026, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw accessibili a chiunque fosse online; molti divulgavano chiavi API e token.

10 febbraio 2026 AltaOpenClaw

All’inizio del 2026, secondo Silverthread Labs, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw accessibili a chiunque. Molti esponevano chiavi API e token, le credenziali che consentono a un agente di raggiungere il proprio modello e i propri canali di chat.

La causa principale era uno script di configurazione per Docker che collegava il gateway a tutte le interfacce di rete anziché soltanto al loopback. Seguendo lo script, gli utenti mettevano il proprio agente su Internet senza averlo mai scelto. L’impostazione predefinita di OpenClaw ascolta solo sul loopback e richiede un token: ecco perché lo script ha avuto un ruolo così importante.

Da allora le indicazioni sono state sempre le stesse: mantieni gateway.bind sul loopback, collegati al gateway tramite SSH o Tailscale ed esegui openclaw security audit per verificare la configurazione. Le fonti non indicano quanti gateway esposti siano stati poi messi in sicurezza né se le chiavi divulgate siano state usate in modo illecito.

## Chi è stato coinvolto

Chi ospita autonomamente gateway esposti a Internet

La lezione: La privacy di un agente ospitato in autonomia dipende anche dalle impostazioni di rete. Collega il gateway al loopback, accedi tramite SSH o Tailscale e verifica il risultato con lo strumento di audit integrato.

**Fonti**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/it/agents/openclaw/)

Sicurezza

[Completa la lista di controllo in 18 punti →](https://agentdots.org/it/safety/checklist/)

## Registro degli incidenti

28 settembre 2026
[GPT-6.1 Astra ritirato dopo aver fallito i propri test](https://agentdots.org/it/incidents/astra-launch-halted/)

28 settembre 2026
[Muse rivela a uno sconosciuto l’indirizzo di casa del venditore](https://agentdots.org/it/incidents/muse-shared-home-address/)

25 settembre 2026
[Agenti di ricerca pubblicano 53 immagini degli utenti su siti pubblici](https://agentdots.org/it/incidents/research-agents-posted-images/)

25 settembre 2026
[Una falla poteva aprire la strada ai sistemi Muse](https://agentdots.org/it/incidents/muse-vm-vulnerability/)

20 settembre 2026
[Amazon chiude il suo negozio a Muse di Meta](https://agentdots.org/it/incidents/amazon-blocks-muse/)
