AgentDots
Альманах персональных ИИ-агентов
  1. Главная
  2. Инциденты
  3. Десятки тысяч шлюзов OpenClaw остались открытыми
Журнал инцидентов · Уязвимость

Десятки тысяч шлюзов OpenClaw остались открытыми

В начале 2026 года сканирование интернета показало, что к десяткам тысяч шлюзов OpenClaw мог подключиться кто угодно. Многие из них раскрывали API-ключи и токены.

По данным Silverthread Labs, в начале 2026 года сканирование интернета выявило десятки тысяч шлюзов OpenClaw, доступных любому желающему. Многие из них раскрывали API-ключи и токены — учётные данные, с помощью которых агент подключается к своей модели и каналам чата.

Главной причиной стал скрипт настройки Docker: он подключал шлюз ко всем сетевым интерфейсам, а не только к loopback. Те, кто запускал этот скрипт, сами того не выбирая, выставляли своего агента в открытый интернет. По умолчанию OpenClaw принимает подключения только через loopback и требует токен, поэтому скрипт имел такое значение.

Рекомендации с тех пор не менялись: оставьте gateway.bind настроенным на loopback, подключайтесь к шлюзу через SSH или Tailscale и проверьте настройки командой openclaw security audit. Источники не сообщают, сколько открытых шлюзов впоследствии закрыли и использовали ли злоумышленники утёкшие ключи.

Кого затронуло

Пользователи, самостоятельно размещавшие шлюзы в интернете

Вывод: Агент на собственном сервере настолько приватен, насколько это позволяют его сетевые настройки. Настройте шлюз на loopback, подключайтесь через SSH или Tailscale и проверьте результат встроенной проверкой безопасности.

Источники