Des passerelles OpenClaw exposées à grande échelle sur Internet
Censys a recensé 21,639 passerelles OpenClaw accessibles depuis l’Internet public le 31 janvier 2026 ; l’index d’OpenA2A en comptait 192,492 le 1 septembre.
Ce qui s’est passé
À partir de janvier 2026, des chercheurs ont recensé les passerelles OpenClaw accessibles depuis l’Internet public. Censys en a trouvé 21,639 le 31 janvier et 63,070 le 31 mars. SecurityScorecard STRIKE en a compté environ 40,000 à 42,900 en février, dont environ 15,200 semblaient vulnérables à l’exécution de code à distance. L’index d’OpenA2A a atteint 192,492 le 1 septembre 2026.
Selon la méthode utilisée, les chiffres varient jusqu’à dix fois : résultats bruts de Shodan sur le port par défaut 18789, hôtes confirmés par empreinte ou adresses IP uniques. Lors de son scan de mars, OpenA2A a trouvé 249,366 résultats Shodan, dont environ 30% ont été confirmés, soit une estimation d’environ 75,000.
Pourquoi l’attaque a fonctionné
Par défaut, la passerelle est liée à loopback, mais dans les conteneurs, gateway.bind prend automatiquement la valeur 0.0.0.0, et toute autre valeur la rend accessible sur le réseau. OpenA2A a indiqué que la configuration par défaut ne comportait pas d’authentification ; c’était le cas des versions antérieures, tandis que la documentation actuelle exige un token et refuse l’accès en cas d’échec.
Mesures à prendre
- Faites écouter la passerelle uniquement sur loopback ; pour y accéder à distance, passez par un tunnel SSH ou Tailscale Serve.
- Avec Docker, publiez le port 18789 uniquement sur 127.0.0.1, ou ne le publiez pas du tout.
- Utilisez un token de passerelle d’au moins 24 caractères, par exemple généré avec openssl rand -hex 32.
- Exécutez openclaw security audit --deep et corrigez les problèmes signalés.
- Depuis l’extérieur de votre réseau, vérifiez si le port 18789 est ouvert sur votre adresse IP publique.
Ne pas exposer les plans de contrôle à InternetIsoler l’exécution du code et des outils
La base de données de Moltbook a exposé 1.5M de tokens API d’agents
La Control UI d’OpenClaw a exposé des tokens de gateway et permis une RCE en un clic
Suivre la checklist de sécurité →