---
title: "Открытые шлюзы OpenClaw: разбор случая и решение · AgentDots"
description: "Почему в начале 2026 года сканирование выявило десятки тысяч открытых в интернете шлюзов OpenClaw, как к этому привёл скрипт Docker и как защитить свой шлюз."
url: https://agentdots.org/ru/incidents/openclaw-exposed-gateways/
lang: ru
---

Журнал инцидентов · Уязвимость

# Десятки тысяч шлюзов OpenClaw остались открытыми

В начале 2026 года сканирование интернета показало, что к десяткам тысяч шлюзов OpenClaw мог подключиться кто угодно. Многие из них раскрывали API-ключи и токены.

10 февраля 2026 г. ВысокаяOpenClaw

По данным Silverthread Labs, в начале 2026 года сканирование интернета выявило десятки тысяч шлюзов OpenClaw, доступных любому желающему. Многие из них раскрывали API-ключи и токены — учётные данные, с помощью которых агент подключается к своей модели и каналам чата.

Главной причиной стал скрипт настройки Docker: он подключал шлюз ко всем сетевым интерфейсам, а не только к loopback. Те, кто запускал этот скрипт, сами того не выбирая, выставляли своего агента в открытый интернет. По умолчанию OpenClaw принимает подключения только через loopback и требует токен, поэтому скрипт имел такое значение.

Рекомендации с тех пор не менялись: оставьте gateway.bind настроенным на loopback, подключайтесь к шлюзу через SSH или Tailscale и проверьте настройки командой openclaw security audit. Источники не сообщают, сколько открытых шлюзов впоследствии закрыли и использовали ли злоумышленники утёкшие ключи.

## Кого затронуло

Пользователи, самостоятельно размещавшие шлюзы в интернете

Вывод: Агент на собственном сервере настолько приватен, насколько это позволяют его сетевые настройки. Настройте шлюз на loopback, подключайтесь через SSH или Tailscale и проверьте результат встроенной проверкой безопасности.

**Источники**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/ru/agents/openclaw/)

Безопасность

[Пройдите контрольный список из 18 пунктов →](https://agentdots.org/ru/safety/checklist/)

## Журнал инцидентов

28 сентября 2026 г.
[GPT-6.1 Astra сняли с запуска после провала собственных тестов](https://agentdots.org/ru/incidents/astra-launch-halted/)

28 сентября 2026 г.
[Muse сообщил незнакомцу домашний адрес продавца](https://agentdots.org/ru/incidents/muse-shared-home-address/)

25 сентября 2026 г.
[Исследовательские агенты разместили 53 пользовательских изображения на публичных сайтах](https://agentdots.org/ru/incidents/research-agents-posted-images/)

25 сентября 2026 г.
[Уязвимость открыла возможный путь к машинам Muse](https://agentdots.org/ru/incidents/muse-vm-vulnerability/)

20 сентября 2026 г.
[Amazon закрыла свой магазин для Muse от Meta](https://agentdots.org/ru/incidents/amazon-blocks-muse/)
