1. Ana sayfa
  2. Olaylar
  3. On binlerce OpenClaw ağ geçidi internete açık kaldı
Olay kaydı · Güvenlik açığı

On binlerce OpenClaw ağ geçidi internete açık kaldı

2026'nın başlarında yapılan internet taramaları, çevrimiçi olan herkesin on binlerce OpenClaw ağ geçidine erişebildiğini ve bunların çoğunun API anahtarlarını ve belirteçlerini açığa çıkardığını ortaya koydu.

Silverthread Labs'in aktardığına göre 2026'nın başlarında internet genelinde yapılan taramalarda, on binlerce OpenClaw ağ geçidine herkesin erişebildiği görüldü. Bunların çoğu, aracının modeline ve sohbet kanallarına erişmesini sağlayan kimlik bilgilerini, yani API anahtarlarını ve belirteçlerini açığa çıkarıyordu.

Bunun başlıca nedeni, ağ geçidini yalnızca loopback'e değil, tüm ağ arayüzlerine bağlayan bir Docker kurulum betiğiydi. Betiği izleyenler, bunu bilerek seçmeden araçlarını açık internete koydu. OpenClaw'ın kendi varsayılan ayarı yalnızca loopback üzerinde dinler ve belirteç gerektirir; bu nedenle betiğin etkisi bu kadar büyüktü.

O tarihten bu yana verilen tavsiyeler değişmedi: gateway.bind ayarını loopback'te tutun, ağ geçidine SSH veya Tailscale üzerinden bağlanın ve yapılandırmayı denetlemek için openclaw security audit komutunu çalıştırın. Kaynaklar, açıkta kalan ağ geçitlerinin kaçının sonradan kapatıldığını veya sızan anahtarların kötüye kullanılıp kullanılmadığını belirtmiyor.

Etkilenenler

Ağ geçitleri internete açık olan, kendi sunucusunda barındıran kullanıcılar

Çıkarılan ders: Kendi sunucunuzda barındırdığınız bir aracın gizliliği, ağ ayarları kadar güçlüdür. Ağ geçidini loopback'e bağlayın, SSH veya Tailscale üzerinden bağlanın ve yerleşik denetim aracıyla ayarları doğrulayın.