ตรวจสอบข้อมูลเมื่อ 29 กันยายน 2026
ฉบับภาษา: ไทย
AgentDots
คู่มือข้อมูลเอเจนต์ AI ส่วนบุคคล
  1. หน้าแรก
  2. เหตุการณ์
  3. เกตเวย์ OpenClaw หลายหมื่นแห่งเปิดทิ้งไว้
บันทึกเหตุการณ์ · ข้อบกพร่องด้านความปลอดภัย

เกตเวย์ OpenClaw หลายหมื่นแห่งเปิดทิ้งไว้

การสแกนอินเทอร์เน็ตเมื่อต้นปี 2026 พบว่าใครก็ตามที่ออนไลน์สามารถเข้าถึงเกตเวย์ OpenClaw ได้หลายหมื่นแห่ง และหลายแห่งเปิดเผยคีย์ API กับโทเคน

ตามรายงานของ Silverthread Labs การสแกนทั่วอินเทอร์เน็ตเมื่อต้นปี 2026 พบเกตเวย์ OpenClaw หลายหมื่นแห่งที่ใครก็เข้าถึงได้ หลายแห่งเปิดเผยคีย์ API และโทเคน ซึ่งเป็นข้อมูลรับรองที่ทำให้เอเจนต์เชื่อมต่อกับโมเดลและช่องทางแชตได้

สาเหตุหลักคือสคริปต์ตั้งค่า Docker ที่ผูกเกตเวย์เข้ากับทุกอินเทอร์เฟซเครือข่าย แทนที่จะผูกไว้กับ loopback เท่านั้น ผู้ที่ทำตามสคริปต์จึงนำเอเจนต์ขึ้นสู่อินเทอร์เน็ตสาธารณะโดยไม่เคยตั้งใจ ค่าเริ่มต้นของ OpenClaw เองจะรับการเชื่อมต่อผ่าน loopback เท่านั้นและกำหนดให้ต้องใช้โทเคน นี่จึงเป็นเหตุผลที่สคริปต์ดังกล่าวมีความสำคัญมาก

คำแนะนำหลังจากนั้นยังคงชัดเจนเหมือนเดิม: ตั้งค่า gateway.bind ให้เป็น loopback เชื่อมต่อกับเกตเวย์ผ่าน SSH หรือ Tailscale และเรียกใช้ openclaw security audit เพื่อตรวจสอบการตั้งค่า แหล่งข้อมูลไม่ได้ระบุว่าเกตเวย์ที่เปิดเผยถูกปิดไปแล้วกี่แห่ง หรือมีการนำคีย์ที่รั่วไหลไปใช้ในทางมิชอบหรือไม่

ผู้ได้รับผลกระทบ

ผู้ดูแลระบบด้วยตนเองที่เปิดเกตเวย์ออกสู่อินเทอร์เน็ต

บทเรียน: เอเจนต์ที่โฮสต์เองจะเป็นส่วนตัวได้เท่ากับการตั้งค่าเครือข่ายเท่านั้น ผูกเกตเวย์ไว้กับ loopback เชื่อมต่อผ่าน SSH หรือ Tailscale แล้วตรวจสอบผลด้วยเครื่องมือตรวจสอบที่มีมาให้

แหล่งข้อมูล