1. Página inicial
  2. Incidentes
  3. Dezenas de milhares de gateways do OpenClaw ficaram expostos
Registro de incidentes · Falha de segurança

Dezenas de milhares de gateways do OpenClaw ficaram expostos

Varreduras na internet no início de 2026 descobriram que qualquer pessoa podia acessar dezenas de milhares de gateways do OpenClaw — muitos deles revelavam chaves de API e tokens.

No início de 2026, varreduras na internet encontraram dezenas de milhares de gateways do OpenClaw acessíveis a qualquer pessoa, segundo a Silverthread Labs. Muitos expunham chaves de API e tokens, as credenciais que permitem ao agente acessar seu modelo e seus canais de conversa.

A principal causa foi um script de configuração do Docker que conectava o gateway a todas as interfaces de rede, em vez de apenas à interface de loopback. Quem seguiu o script colocou o agente na internet aberta sem ter escolhido fazê-lo. A configuração padrão do próprio OpenClaw escuta apenas na interface de loopback e exige um token — por isso o script teve tanta importância.

Desde então, as recomendações têm sido consistentes: mantenha gateway.bind na interface de loopback, conecte-se ao gateway por SSH ou Tailscale e execute openclaw security audit para verificar a configuração. As fontes não informam quantos gateways expostos foram fechados depois nem se as chaves vazadas foram usadas indevidamente.

Quem foi afetado

Quem hospeda seus próprios agentes com gateways expostos à internet

A lição: Um agente hospedado por você só é tão privado quanto as configurações de rede. Vincule o gateway à interface de loopback, conecte-se por SSH ou Tailscale e confirme o resultado com a auditoria integrada.