---
title: "Gateways do OpenClaw expostos: análise e correção · AgentDots"
description: "Por que varreduras no início de 2026 encontraram dezenas de milhares de gateways do OpenClaw expostos à internet, como um script do Docker causou o problema e como proteger o seu."
url: https://agentdots.org/pt/incidents/openclaw-exposed-gateways/
lang: pt-BR
---

Registro de incidentes · Falha de segurança

# Dezenas de milhares de gateways do OpenClaw ficaram expostos

Varreduras na internet no início de 2026 descobriram que qualquer pessoa podia acessar dezenas de milhares de gateways do OpenClaw — muitos deles revelavam chaves de API e tokens.

10 de fevereiro de 2026 AltaOpenClaw

No início de 2026, varreduras na internet encontraram dezenas de milhares de gateways do OpenClaw acessíveis a qualquer pessoa, segundo a Silverthread Labs. Muitos expunham chaves de API e tokens, as credenciais que permitem ao agente acessar seu modelo e seus canais de conversa.

A principal causa foi um script de configuração do Docker que conectava o gateway a todas as interfaces de rede, em vez de apenas à interface de loopback. Quem seguiu o script colocou o agente na internet aberta sem ter escolhido fazê-lo. A configuração padrão do próprio OpenClaw escuta apenas na interface de loopback e exige um token — por isso o script teve tanta importância.

Desde então, as recomendações têm sido consistentes: mantenha gateway.bind na interface de loopback, conecte-se ao gateway por SSH ou Tailscale e execute openclaw security audit para verificar a configuração. As fontes não informam quantos gateways expostos foram fechados depois nem se as chaves vazadas foram usadas indevidamente.

## Quem foi afetado

Quem hospeda seus próprios agentes com gateways expostos à internet

A lição: Um agente hospedado por você só é tão privado quanto as configurações de rede. Vincule o gateway à interface de loopback, conecte-se por SSH ou Tailscale e confirme o resultado com a auditoria integrada.

**Fontes**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/pt/agents/openclaw/)

Segurança

[Siga a lista de verificação de 18 pontos →](https://agentdots.org/pt/safety/checklist/)

## Registro de incidentes

28 de setembro de 2026
[GPT-6.1 Astra é retirado após falhar nos próprios testes](https://agentdots.org/pt/incidents/astra-launch-halted/)

28 de setembro de 2026
[Muse revela a um desconhecido onde mora o vendedor](https://agentdots.org/pt/incidents/muse-shared-home-address/)

25 de setembro de 2026
[Agentes de pesquisa publicam 53 imagens de usuários em sites públicos](https://agentdots.org/pt/incidents/research-agents-posted-images/)

25 de setembro de 2026
[Falha abriu possível caminho para máquinas da Muse](https://agentdots.org/pt/incidents/muse-vm-vulnerability/)

20 de setembro de 2026
[Amazon fecha sua loja para a Muse, da Meta](https://agentdots.org/pt/incidents/amazon-blocks-muse/)
