1. Strona główna
  2. Incydenty
  3. Dziesiątki tysięcy bram OpenClaw wystawionych do internetu
Rejestr incydentów · Luka w zabezpieczeniach

Dziesiątki tysięcy bram OpenClaw wystawionych do internetu

Skany internetu z początku 2026 roku wykazały, że każdy mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw. Wiele z nich ujawniało klucze API i tokeny.

Według Silverthread Labs na początku 2026 roku skany internetu wykazały, że każdy mógł uzyskać dostęp do dziesiątek tysięcy bram OpenClaw. Wiele z nich ujawniało klucze API i tokeny — dane uwierzytelniające, które pozwalają agentowi łączyć się z modelem i kanałami czatu.

Główną przyczyną był skrypt konfigurujący Docker, który podłączał bramę do wszystkich interfejsów sieciowych zamiast wyłącznie do loopback. Osoby, które skorzystały ze skryptu, nieświadomie wystawiały swojego agenta do otwartego internetu. Domyślna konfiguracja OpenClaw nasłuchuje wyłącznie na loopback i wymaga tokenu — dlatego skrypt miał tak duże znaczenie.

Późniejsze zalecenia były niezmienne: ustaw gateway.bind na loopback, łącz się z bramą przez SSH lub Tailscale i sprawdź konfigurację poleceniem openclaw security audit. Źródła nie podają, ile odsłoniętych bram później zamknięto ani czy wykorzystano wykradzione klucze.

Kogo dotknął

Osoby samodzielnie hostujące bramy dostępne z internetu

Wnioski: Prywatność agenta hostowanego samodzielnie zależy od ustawień sieciowych. Ustaw bramę na loopback, łącz się przez SSH lub Tailscale i sprawdź konfigurację wbudowanym narzędziem audytowym.