---
title: "Açıkta kalan OpenClaw ağ geçitleri: Vaka dosyası ve çözüm · AgentDots"
description: "2026'nın başındaki taramalarda on binlerce OpenClaw ağ geçidinin internete açık bulunmasının nedenleri, buna yol açan Docker betiği ve ağ geçidinizi güvene alma yolları."
url: https://agentdots.org/tr/incidents/openclaw-exposed-gateways/
lang: tr
---

Olay kaydı · Güvenlik açığı

# On binlerce OpenClaw ağ geçidi internete açık kaldı

2026'nın başlarında yapılan internet taramaları, çevrimiçi olan herkesin on binlerce OpenClaw ağ geçidine erişebildiğini ve bunların çoğunun API anahtarlarını ve belirteçlerini açığa çıkardığını ortaya koydu.

10 Şubat 2026 YüksekOpenClaw

Silverthread Labs'in aktardığına göre 2026'nın başlarında internet genelinde yapılan taramalarda, on binlerce OpenClaw ağ geçidine herkesin erişebildiği görüldü. Bunların çoğu, aracının modeline ve sohbet kanallarına erişmesini sağlayan kimlik bilgilerini, yani API anahtarlarını ve belirteçlerini açığa çıkarıyordu.

Bunun başlıca nedeni, ağ geçidini yalnızca loopback'e değil, tüm ağ arayüzlerine bağlayan bir Docker kurulum betiğiydi. Betiği izleyenler, bunu bilerek seçmeden araçlarını açık internete koydu. OpenClaw'ın kendi varsayılan ayarı yalnızca loopback üzerinde dinler ve belirteç gerektirir; bu nedenle betiğin etkisi bu kadar büyüktü.

O tarihten bu yana verilen tavsiyeler değişmedi: gateway.bind ayarını loopback'te tutun, ağ geçidine SSH veya Tailscale üzerinden bağlanın ve yapılandırmayı denetlemek için openclaw security audit komutunu çalıştırın. Kaynaklar, açıkta kalan ağ geçitlerinin kaçının sonradan kapatıldığını veya sızan anahtarların kötüye kullanılıp kullanılmadığını belirtmiyor.

## Etkilenenler

Ağ geçitleri internete açık olan, kendi sunucusunda barındıran kullanıcılar

Çıkarılan ders: Kendi sunucunuzda barındırdığınız bir aracın gizliliği, ağ ayarları kadar güçlüdür. Ağ geçidini loopback'e bağlayın, SSH veya Tailscale üzerinden bağlanın ve yerleşik denetim aracıyla ayarları doğrulayın.

**Kaynaklar**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/tr/agents/openclaw/)

Güvenlik

[18 maddelik kontrol listesini tamamlayın →](https://agentdots.org/tr/safety/checklist/)

## Olay kaydı

28 Eylül 2026
[GPT-6.1 Astra, kendi testlerinde başarısız olunca geri çekildi](https://agentdots.org/tr/incidents/astra-launch-halted/)

28 Eylül 2026
[Muse, bir yabancıya satıcısının ev adresini verdi](https://agentdots.org/tr/incidents/muse-shared-home-address/)

25 Eylül 2026
[Araştırma ajanları, kullanıcıların 53 görselini herkese açık barındırma sitelerine yükledi](https://agentdots.org/tr/incidents/research-agents-posted-images/)

25 Eylül 2026
[Bir açık, Muse makinelerine erişim yolu açabilirdi](https://agentdots.org/tr/incidents/muse-vm-vulnerability/)

20 Eylül 2026
[Amazon, Meta'nın Muse'una mağazasını kapattı](https://agentdots.org/tr/incidents/amazon-blocks-muse/)
