---
title: "Odsłonięte bramy OpenClaw: akta sprawy i naprawa · AgentDots"
description: "Dlaczego skany z początku 2026 roku wykryły dziesiątki tysięcy bram OpenClaw dostępnych z internetu, jak doprowadził do tego skrypt Docker i jak zabezpieczyć własną bramę."
url: https://agentdots.org/pl/incidents/openclaw-exposed-gateways/
lang: pl
---

Rejestr incydentów · Luka w zabezpieczeniach

# Dziesiątki tysięcy bram OpenClaw wystawionych do internetu

Skany internetu z początku 2026 roku wykazały, że każdy mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw. Wiele z nich ujawniało klucze API i tokeny.

10 lutego 2026 WysokieOpenClaw

Według Silverthread Labs na początku 2026 roku skany internetu wykazały, że każdy mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw. Wiele z nich ujawniało klucze API i tokeny — dane uwierzytelniające, które pozwalają agentowi łączyć się z modelem i kanałami czatu.

Główną przyczyną był skrypt konfigurujący Docker, który podłączał bramę do wszystkich interfejsów sieciowych zamiast wyłącznie do loopback. Osoby, które skorzystały ze skryptu, nieświadomie wystawiały swojego agenta do otwartego internetu. Domyślna konfiguracja OpenClaw nasłuchuje wyłącznie na loopback i wymaga tokenu — dlatego skrypt miał tak duże znaczenie.

Późniejsze zalecenia były niezmienne: ustaw gateway.bind na loopback, łącz się z bramą przez SSH lub Tailscale i sprawdź konfigurację poleceniem openclaw security audit. Źródła nie podają, ile odsłoniętych bram później zamknięto ani czy wykorzystano wykradzione klucze.

## Kogo dotknął

Osoby samodzielnie hostujące bramy dostępne z internetu

Wnioski: Prywatność agenta hostowanego samodzielnie zależy od ustawień sieciowych. Ustaw bramę na loopback, łącz się przez SSH lub Tailscale i sprawdź konfigurację wbudowanym narzędziem audytowym.

**Źródła**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/pl/agents/openclaw/)

Bezpieczeństwo

[Przejdź przez listę 18 punktów →](https://agentdots.org/pl/safety/checklist/)

## Rejestr incydentów

28 września 2026
[GPT-6.1 Astra wycofany po niepowodzeniu własnych testów](https://agentdots.org/pl/incidents/astra-launch-halted/)

28 września 2026
[Muse zdradza nieznajomemu, gdzie mieszka sprzedawca](https://agentdots.org/pl/incidents/muse-shared-home-address/)

25 września 2026
[Agenci badawczy publikują 53 zdjęcia użytkowników w publicznych serwisach](https://agentdots.org/pl/incidents/research-agents-posted-images/)

25 września 2026
[Luka mogła otworzyć drogę do maszyn Muse](https://agentdots.org/pl/incidents/muse-vm-vulnerability/)

20 września 2026
[Amazon zamyka swój sklep przed Muse od Meta](https://agentdots.org/pl/incidents/amazon-blocks-muse/)
