ตามรายงานของ Silverthread Labs การสแกนทั่วอินเทอร์เน็ตเมื่อต้นปี 2026 พบเกตเวย์ OpenClaw หลายหมื่นแห่งที่ใครก็เข้าถึงได้ หลายแห่งเปิดเผยคีย์ API และโทเคน ซึ่งเป็นข้อมูลรับรองที่ทำให้เอเจนต์เชื่อมต่อกับโมเดลและช่องทางแชตได้
สาเหตุหลักคือสคริปต์ตั้งค่า Docker ที่ผูกเกตเวย์เข้ากับทุกอินเทอร์เฟซเครือข่าย แทนที่จะผูกไว้กับ loopback เท่านั้น ผู้ที่ทำตามสคริปต์จึงนำเอเจนต์ขึ้นสู่อินเทอร์เน็ตสาธารณะโดยไม่เคยตั้งใจ ค่าเริ่มต้นของ OpenClaw เองจะรับการเชื่อมต่อผ่าน loopback เท่านั้นและกำหนดให้ต้องใช้โทเคน นี่จึงเป็นเหตุผลที่สคริปต์ดังกล่าวมีความสำคัญมาก
คำแนะนำหลังจากนั้นยังคงชัดเจนเหมือนเดิม: ตั้งค่า gateway.bind ให้เป็น loopback เชื่อมต่อกับเกตเวย์ผ่าน SSH หรือ Tailscale และเรียกใช้ openclaw security audit เพื่อตรวจสอบการตั้งค่า แหล่งข้อมูลไม่ได้ระบุว่าเกตเวย์ที่เปิดเผยถูกปิดไปแล้วกี่แห่ง หรือมีการนำคีย์ที่รั่วไหลไปใช้ในทางมิชอบหรือไม่
ผู้ได้รับผลกระทบ
ผู้ดูแลระบบด้วยตนเองที่เปิดเกตเวย์ออกสู่อินเทอร์เน็ต
บทเรียน: เอเจนต์ที่โฮสต์เองจะเป็นส่วนตัวได้เท่ากับการตั้งค่าเครือข่ายเท่านั้น ผูกเกตเวย์ไว้กับ loopback เชื่อมต่อผ่าน SSH หรือ Tailscale แล้วตรวจสอบผลด้วยเครื่องมือตรวจสอบที่มีมาให้