OpenClaw-Gateways in großem Umfang im Internet exponiert
Censys zählte am 31. Januar 2026 21,639 OpenClaw-Gateways, die aus dem öffentlichen Internet erreichbar waren; im Index von OpenA2A waren es am 1. September 192,492.
Was passiert ist
Seit Januar 2026 zählten Forscher OpenClaw-Gateways, die aus dem öffentlichen Internet erreichbar waren. Censys fand am 31. Januar 21,639 und am 31. März 63,070. SecurityScorecard STRIKE zählte im Februar etwa 40,000 bis 42,900, von denen etwa 15,200 anfällig für Remote Code Execution zu sein schienen. Der Index von OpenA2A erreichte am 1. September 2026 192,492.
Je nach Methode unterscheiden sich die Zahlen um bis zu den Faktor zehn: rohe Shodan-Treffer auf dem Standardport 18789, Hosts mit bestätigtem Fingerprint oder eindeutige IP-Adressen. Bei der Erfassung im März fand OpenA2A 249,366 Shodan-Treffer. Davon waren etwa 30% bestätigt, was einer Schätzung von etwa 75,000 entspricht.
Warum es funktioniert hat
Das Gateway bindet standardmäßig an loopback. In Containern wird gateway.bind jedoch automatisch zu 0.0.0.0 aufgelöst, und jeder andere Bind-Wert macht das Gateway im Netzwerk erreichbar. OpenA2A berichtete, dass der Standardkonfiguration die Authentifizierung fehlte. Das galt für ältere Releases; die aktuelle Dokumentation verlangt ein Token und verweigert den Zugriff im Fehlerfall.
Was zu tun ist
- Binden Sie das Gateway ausschließlich an loopback. Für den Fernzugriff verwenden Sie einen SSH-Tunnel oder Tailscale Serve.
- Veröffentlichen Sie in Docker Port 18789 nur auf 127.0.0.1 oder gar nicht.
- Verwenden Sie ein Gateway-Token mit mindestens 24 Zeichen, zum Beispiel generiert mit openssl rand -hex 32.
- Führen Sie openclaw security audit --deep aus und beheben Sie die gemeldeten Probleme.
- Prüfen Sie von außerhalb Ihres Netzwerks, ob Port 18789 auf Ihrer öffentlichen IP-Adresse erreichbar ist.
Control Planes nicht ins Internet stellenCode- und Tool-Ausführung in einer Sandbox ausführen
Moltbook-Datenbank legte 1,5 Mio. API-Tokens von Agenten offen
OpenClaw Control UI gab Gateway-Tokens preis und ermöglichte RCE mit einem Klick
Sicherheits-Checkliste durcharbeiten →