1. Voorpagina
  2. Incidenten
  3. Tienduizenden OpenClaw-gateways stonden open
Incidentenregister · Beveiligingslek

Tienduizenden OpenClaw-gateways stonden open

Scans op internet ontdekten begin 2026 dat iedereen online toegang kon krijgen tot tienduizenden OpenClaw-gateways. Veel daarvan lekten API-sleutels en tokens.

Volgens Silverthread Labs ontdekten scans op internet begin 2026 tienduizenden OpenClaw-gateways die voor iedereen bereikbaar waren. Veel daarvan lekten API-sleutels en tokens: de inloggegevens waarmee een agent toegang krijgt tot zijn model en chatkanalen.

De voornaamste oorzaak was een installatiescript voor Docker dat de gateway aan elke netwerkinterface koppelde, in plaats van alleen aan loopback. Wie het script volgde, zette zijn agent onbedoeld op het open internet. OpenClaw luistert standaard alleen op loopback en vereist een token; daarom was het script zo belangrijk.

Sindsdien luidt het advies steeds hetzelfde: laat gateway.bind op loopback staan, maak via SSH of Tailscale verbinding met de gateway en voer openclaw security audit uit om de configuratie te controleren. De bronnen vermelden niet hoeveel blootgestelde gateways later zijn gesloten, of dat gelekte sleutels zijn misbruikt.

Wie werden getroffen

Zelfbeheerders met gateways die vanaf het internet bereikbaar waren

De les: Een agent die je zelf host, is alleen zo privé als je netwerkinstellingen. Koppel de gateway aan loopback, maak via SSH of Tailscale verbinding en controleer het resultaat met de ingebouwde audit.