Silverthread Labs'in aktardığına göre 2026'nın başlarında internet genelinde yapılan taramalarda, on binlerce OpenClaw ağ geçidine herkesin erişebildiği görüldü. Bunların çoğu, aracının modeline ve sohbet kanallarına erişmesini sağlayan kimlik bilgilerini, yani API anahtarlarını ve belirteçlerini açığa çıkarıyordu.
Bunun başlıca nedeni, ağ geçidini yalnızca loopback'e değil, tüm ağ arayüzlerine bağlayan bir Docker kurulum betiğiydi. Betiği izleyenler, bunu bilerek seçmeden araçlarını açık internete koydu. OpenClaw'ın kendi varsayılan ayarı yalnızca loopback üzerinde dinler ve belirteç gerektirir; bu nedenle betiğin etkisi bu kadar büyüktü.
O tarihten bu yana verilen tavsiyeler değişmedi: gateway.bind ayarını loopback'te tutun, ağ geçidine SSH veya Tailscale üzerinden bağlanın ve yapılandırmayı denetlemek için openclaw security audit komutunu çalıştırın. Kaynaklar, açıkta kalan ağ geçitlerinin kaçının sonradan kapatıldığını veya sızan anahtarların kötüye kullanılıp kullanılmadığını belirtmiyor.
Etkilenenler
Ağ geçitleri internete açık olan, kendi sunucusunda barındıran kullanıcılar
Çıkarılan ders: Kendi sunucunuzda barındırdığınız bir aracın gizliliği, ağ ayarları kadar güçlüdür. Ağ geçidini loopback'e bağlayın, SSH veya Tailscale üzerinden bağlanın ve yerleşik denetim aracıyla ayarları doğrulayın.