---
title: "Blootgestelde OpenClaw-gateways: dossier en oplossing · AgentDots"
description: "Waarom scans begin 2026 tienduizenden OpenClaw-gateways vonden die openstonden voor het internet, hoe een Docker-script dat veroorzaakte en hoe je je gateway beveiligt."
url: https://agentdots.org/nl/incidents/openclaw-exposed-gateways/
lang: nl
---

Incidentenregister · Beveiligingslek

# Tienduizenden OpenClaw-gateways stonden open

Scans op internet ontdekten begin 2026 dat iedereen online toegang kon krijgen tot tienduizenden OpenClaw-gateways. Veel daarvan lekten API-sleutels en tokens.

10 februari 2026 HoogOpenClaw

Volgens Silverthread Labs ontdekten scans op internet begin 2026 tienduizenden OpenClaw-gateways die voor iedereen bereikbaar waren. Veel daarvan lekten API-sleutels en tokens: de inloggegevens waarmee een agent toegang krijgt tot zijn model en chatkanalen.

De voornaamste oorzaak was een installatiescript voor Docker dat de gateway aan elke netwerkinterface koppelde, in plaats van alleen aan loopback. Wie het script volgde, zette zijn agent onbedoeld op het open internet. OpenClaw luistert standaard alleen op loopback en vereist een token; daarom was het script zo belangrijk.

Sindsdien luidt het advies steeds hetzelfde: laat gateway.bind op loopback staan, maak via SSH of Tailscale verbinding met de gateway en voer openclaw security audit uit om de configuratie te controleren. De bronnen vermelden niet hoeveel blootgestelde gateways later zijn gesloten, of dat gelekte sleutels zijn misbruikt.

## Wie werden getroffen

Zelfbeheerders met gateways die vanaf het internet bereikbaar waren

De les: Een agent die je zelf host, is alleen zo privé als je netwerkinstellingen. Koppel de gateway aan loopback, maak via SSH of Tailscale verbinding en controleer het resultaat met de ingebouwde audit.

**Bronnen**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/nl/agents/openclaw/)

Veiligheid

[Doorloop de checklist met 18 punten →](https://agentdots.org/nl/safety/checklist/)

## Incidentenregister

28 september 2026
[GPT-6.1 Astra ingetrokken na mislukte eigen tests](https://agentdots.org/nl/incidents/astra-launch-halted/)

28 september 2026
[Muse vertelt een vreemde waar de verkoper woont](https://agentdots.org/nl/incidents/muse-shared-home-address/)

25 september 2026
[Onderzoeksagenten plaatsen 53 gebruikersfoto's op openbare websites](https://agentdots.org/nl/incidents/research-agents-posted-images/)

25 september 2026
[Kwetsbaarheid bood mogelijke toegang tot Muse-machines](https://agentdots.org/nl/incidents/muse-vm-vulnerability/)

20 september 2026
[Amazon sluit Meta's Muse buiten](https://agentdots.org/nl/incidents/amazon-blocks-muse/)
