AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Sự cố
  3. Hàng chục nghìn cổng OpenClaw bị bỏ ngỏ
Nhật ký sự cố · Lỗ hổng bảo mật

Hàng chục nghìn cổng OpenClaw bị bỏ ngỏ

Các đợt quét internet đầu năm 2026 phát hiện hàng chục nghìn cổng OpenClaw mà bất kỳ ai cũng có thể truy cập, nhiều cổng còn để lộ khóa API và token.

Đầu năm 2026, theo Silverthread Labs, các đợt quét trên internet phát hiện hàng chục nghìn cổng OpenClaw mà bất kỳ ai cũng có thể truy cập. Nhiều cổng để lộ khóa API và token — thông tin xác thực cho phép tác nhân kết nối với mô hình và các kênh trò chuyện.

Nguyên nhân chính là một tập lệnh thiết lập Docker gắn cổng vào mọi giao diện mạng thay vì chỉ gắn vào loopback. Những người làm theo tập lệnh đã vô tình đưa tác nhân của mình lên internet công khai. Mặc định của OpenClaw chỉ lắng nghe trên loopback và yêu cầu token, vì vậy tập lệnh này gây ra vấn đề nghiêm trọng.

Hướng dẫn sau đó luôn nhất quán: giữ gateway.bind ở loopback, kết nối với cổng qua SSH hoặc Tailscale, rồi chạy openclaw security audit để kiểm tra cấu hình. Các nguồn không cho biết sau đó có bao nhiêu cổng bị lộ đã được đóng, hay liệu các khóa bị rò rỉ có bị lợi dụng hay không.

Đối tượng bị ảnh hưởng

Người tự lưu trữ có cổng kết nối trực tiếp với internet

Bài học: Tác nhân tự lưu trữ chỉ riêng tư đến mức mà cấu hình mạng của nó cho phép. Hãy gắn cổng vào loopback, kết nối qua SSH hoặc Tailscale, rồi xác nhận kết quả bằng công cụ kiểm tra tích hợp.