dotsagent.io
Langue:Français

Des passerelles OpenClaw exposées à grande échelle sur Internet

Censys a recensé 21,639 passerelles OpenClaw accessibles depuis l’Internet public le 31 janvier 2026 ; l’index d’OpenA2A en comptait 192,492 le 1 septembre.

Ce qui s’est passé

À partir de janvier 2026, des chercheurs ont recensé les passerelles OpenClaw accessibles depuis l’Internet public. Censys en a trouvé 21,639 le 31 janvier et 63,070 le 31 mars. SecurityScorecard STRIKE en a compté environ 40,000 à 42,900 en février, dont environ 15,200 semblaient vulnérables à l’exécution de code à distance. L’index d’OpenA2A a atteint 192,492 le 1 septembre 2026.

Selon la méthode utilisée, les chiffres varient jusqu’à dix fois : résultats bruts de Shodan sur le port par défaut 18789, hôtes confirmés par empreinte ou adresses IP uniques. Lors de son scan de mars, OpenA2A a trouvé 249,366 résultats Shodan, dont environ 30% ont été confirmés, soit une estimation d’environ 75,000.

Pourquoi l’attaque a fonctionné

Par défaut, la passerelle est liée à loopback, mais dans les conteneurs, gateway.bind prend automatiquement la valeur 0.0.0.0, et toute autre valeur la rend accessible sur le réseau. OpenA2A a indiqué que la configuration par défaut ne comportait pas d’authentification ; c’était le cas des versions antérieures, tandis que la documentation actuelle exige un token et refuse l’accès en cas d’échec.

Mesures à prendre

  • Faites écouter la passerelle uniquement sur loopback ; pour y accéder à distance, passez par un tunnel SSH ou Tailscale Serve.
  • Avec Docker, publiez le port 18789 uniquement sur 127.0.0.1, ou ne le publiez pas du tout.
  • Utilisez un token de passerelle d’au moins 24 caractères, par exemple généré avec openssl rand -hex 32.
  • Exécutez openclaw security audit --deep et corrigez les problèmes signalés.
  • Depuis l’extérieur de votre réseau, vérifiez si le port 18789 est ouvert sur votre adresse IP publique.

Ne pas exposer les plans de contrôle à InternetIsoler l’exécution du code et des outils

Suivre la checklist de sécurité →

Sources

  1. blog.cyberdesserts.com/openclaw-exposure-numbers-explained/
  2. research.opena2a.org/indices/exposure-prevalence