---
title: "公開されたOpenClawゲートウェイ：事例と対策 · AgentDots"
description: "2026年初頭の調査で、数万台のOpenClawゲートウェイがインターネットに公開されていた理由、Dockerスクリプトが招いた問題、そして安全に設定する方法を解説します。"
url: https://agentdots.org/ja/incidents/openclaw-exposed-gateways/
lang: ja
---

インシデント記録 · セキュリティ上の欠陥

# 数万台のOpenClawゲートウェイが外部に公開

2026年初頭のインターネット調査で、数万台のOpenClawゲートウェイに誰でもアクセスでき、その多くからAPIキーやトークンが漏れていたことが判明しました。

2026年2月10日 高OpenClaw

Silverthread Labsによると、2026年初頭にインターネット全体を調査したところ、数万台のOpenClawゲートウェイに誰でもアクセスできる状態でした。その多くでは、エージェントがモデルやチャットチャンネルに接続するための認証情報であるAPIキーやトークンも公開されていました。

主な原因は、ゲートウェイをループバックだけでなく、すべてのネットワークインターフェースに接続するDocker用セットアップスクリプトでした。このスクリプトに従った人は、意図せずエージェントをインターネットに公開していました。OpenClawの標準設定ではループバックのみで待ち受け、トークンも必要です。そのため、このスクリプトが大きな問題となりました。

その後も推奨事項は一貫しています。gateway.bindをループバックに設定し、SSHまたはTailscale経由でゲートウェイに接続し、openclaw security auditを実行して設定を確認してください。公開されたゲートウェイが後に何台閉鎖されたのか、漏えいしたキーが悪用されたのかは、情報源からは分かりません。

## 影響を受けた人

ゲートウェイをインターネットに公開していたセルフホスト利用者

教訓: セルフホストのエージェントも、ネットワーク設定次第でプライバシーが損なわれます。ゲートウェイをループバックに設定し、SSHまたはTailscale経由で接続したうえで、組み込みの監査機能で設定を確認してください。

**出典**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/ja/agents/openclaw/)

安全性

[18項目のチェックリストを確認する →](https://agentdots.org/ja/safety/checklist/)

## インシデント記録

2026年9月28日
[GPT-6.1 Astra、自社テストで不合格となり公開中止](https://agentdots.org/ja/incidents/astra-launch-halted/)

2026年9月28日
[Muse、販売者の自宅住所を見知らぬ人に伝える](https://agentdots.org/ja/incidents/muse-shared-home-address/)

2026年9月25日
[研究用エージェント、利用者の画像53点を公開ホストに投稿](https://agentdots.org/ja/incidents/research-agents-posted-images/)

2026年9月25日
[脆弱性によりMuseのマシンへの侵入経路が生じるおそれ](https://agentdots.org/ja/incidents/muse-vm-vulnerability/)

2026年9月20日
[Amazon、Museを自社ストアから締め出す](https://agentdots.org/ja/incidents/amazon-blocks-muse/)
