---
title: "เกตเวย์ OpenClaw ที่เปิดสู่สาธารณะ: รายงานเหตุและวิธีแก้ · AgentDots"
description: "เหตุใดการสแกนช่วงต้นปี 2026 จึงพบเกตเวย์ OpenClaw หลายหมื่นแห่งเปิดสู่สาธารณะ สคริปต์ Docker เป็นต้นเหตุได้อย่างไร และวิธีปิดช่องโหว่"
url: https://agentdots.org/th/incidents/openclaw-exposed-gateways/
lang: th
---

บันทึกเหตุการณ์ · ข้อบกพร่องด้านความปลอดภัย

# เกตเวย์ OpenClaw หลายหมื่นแห่งเปิดทิ้งไว้

การสแกนอินเทอร์เน็ตเมื่อต้นปี 2026 พบว่าใครก็ตามที่ออนไลน์สามารถเข้าถึงเกตเวย์ OpenClaw ได้หลายหมื่นแห่ง และหลายแห่งเปิดเผยคีย์ API กับโทเคน

10 กุมภาพันธ์ 2026 สูงOpenClaw

ตามรายงานของ Silverthread Labs การสแกนทั่วอินเทอร์เน็ตเมื่อต้นปี 2026 พบเกตเวย์ OpenClaw หลายหมื่นแห่งที่ใครก็เข้าถึงได้ หลายแห่งเปิดเผยคีย์ API และโทเคน ซึ่งเป็นข้อมูลรับรองที่ทำให้เอเจนต์เชื่อมต่อกับโมเดลและช่องทางแชตได้

สาเหตุหลักคือสคริปต์ตั้งค่า Docker ที่ผูกเกตเวย์เข้ากับทุกอินเทอร์เฟซเครือข่าย แทนที่จะผูกไว้กับ loopback เท่านั้น ผู้ที่ทำตามสคริปต์จึงนำเอเจนต์ขึ้นสู่อินเทอร์เน็ตสาธารณะโดยไม่เคยตั้งใจ ค่าเริ่มต้นของ OpenClaw เองจะรับการเชื่อมต่อผ่าน loopback เท่านั้นและกำหนดให้ต้องใช้โทเคน นี่จึงเป็นเหตุผลที่สคริปต์ดังกล่าวมีความสำคัญมาก

คำแนะนำหลังจากนั้นยังคงชัดเจนเหมือนเดิม: ตั้งค่า gateway.bind ให้เป็น loopback เชื่อมต่อกับเกตเวย์ผ่าน SSH หรือ Tailscale และเรียกใช้ openclaw security audit เพื่อตรวจสอบการตั้งค่า แหล่งข้อมูลไม่ได้ระบุว่าเกตเวย์ที่เปิดเผยถูกปิดไปแล้วกี่แห่ง หรือมีการนำคีย์ที่รั่วไหลไปใช้ในทางมิชอบหรือไม่

## ผู้ได้รับผลกระทบ

ผู้ดูแลระบบด้วยตนเองที่เปิดเกตเวย์ออกสู่อินเทอร์เน็ต

บทเรียน: เอเจนต์ที่โฮสต์เองจะเป็นส่วนตัวได้เท่ากับการตั้งค่าเครือข่ายเท่านั้น ผูกเกตเวย์ไว้กับ loopback เชื่อมต่อผ่าน SSH หรือ Tailscale แล้วตรวจสอบผลด้วยเครื่องมือตรวจสอบที่มีมาให้

**แหล่งข้อมูล**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/th/agents/openclaw/)

ความปลอดภัย

[ตรวจสอบทั้ง 18 ข้อ →](https://agentdots.org/th/safety/checklist/)

## บันทึกเหตุการณ์

28 กันยายน 2026
[ระงับ GPT-6.1 Astra หลังไม่ผ่านการทดสอบของตัวเอง](https://agentdots.org/th/incidents/astra-launch-halted/)

28 กันยายน 2026
[Muse บอกคนแปลกหน้าว่าผู้ขายอาศัยอยู่ที่ไหน](https://agentdots.org/th/incidents/muse-shared-home-address/)

25 กันยายน 2026
[Agent วิจัยโพสต์ภาพของผู้ใช้ 53 ภาพขึ้นเว็บไซต์สาธารณะ](https://agentdots.org/th/incidents/research-agents-posted-images/)

25 กันยายน 2026
[ช่องโหว่อาจเปิดทางเข้าสู่เครื่องของ Muse](https://agentdots.org/th/incidents/muse-vm-vulnerability/)

20 กันยายน 2026
[Amazon ปิดร้านไม่ให้ Muse ของ Meta เข้า](https://agentdots.org/th/incidents/amazon-blocks-muse/)
