По данным Silverthread Labs, в начале 2026 года сканирование интернета выявило десятки тысяч шлюзов OpenClaw, доступных любому желающему. Многие из них раскрывали API-ключи и токены — учётные данные, с помощью которых агент подключается к своей модели и каналам чата.
Главной причиной стал скрипт настройки Docker: он подключал шлюз ко всем сетевым интерфейсам, а не только к loopback. Те, кто запускал этот скрипт, сами того не выбирая, выставляли своего агента в открытый интернет. По умолчанию OpenClaw принимает подключения только через loopback и требует токен, поэтому скрипт имел такое значение.
Рекомендации с тех пор не менялись: оставьте gateway.bind настроенным на loopback, подключайтесь к шлюзу через SSH или Tailscale и проверьте настройки командой openclaw security audit. Источники не сообщают, сколько открытых шлюзов впоследствии закрыли и использовали ли злоумышленники утёкшие ключи.
Кого затронуло
Пользователи, самостоятельно размещавшие шлюзы в интернете
Вывод: Агент на собственном сервере настолько приватен, насколько это позволяют его сетевые настройки. Настройте шлюз на loopback, подключайтесь через SSH или Tailscale и проверьте результат встроенной проверкой безопасности.