---
title: "بوابات OpenClaw مكشوفة على الإنترنت على نطاق واسع · DotsAgent"
description: "رصدت Censys في 31 يناير 2026 عدد 21,639 بوابة OpenClaw يمكن الوصول إليها من الإنترنت العام؛ ووصل العدد في فهرس OpenA2A إلى 192,492 في 1 سبتمبر."
url: https://dotsagent.io/ar/security/incidents/2026-openclaw-gateways-exposed
---

31 يناير 2026

# بوابات OpenClaw مكشوفة على الإنترنت على نطاق واسع

رصدت Censys في 31 يناير 2026 عدد 21,639 بوابة OpenClaw يمكن الوصول إليها من الإنترنت العام؛ ووصل العدد في فهرس OpenA2A إلى 192,492 في 1 سبتمبر.

## ما الذي حدث

منذ يناير 2026، أحصى باحثون بوابات OpenClaw التي يمكن الوصول إليها من الإنترنت العام. رصدت Censys عدد 21,639 بوابة في 31 يناير و63,070 في 31 مارس. وأحصى فريق STRIKE التابع لـ SecurityScorecard نحو 40,000 إلى 42,900 بوابة في فبراير، بدا أن نحو 15,200 منها عرضة لتنفيذ تعليمات برمجية عن بُعد. ووصل العدد في فهرس OpenA2A إلى 192,492 في 1 سبتمبر 2026.

تختلف الأرقام بما يصل إلى عشرة أضعاف بحسب المنهجية: نتائج Shodan الخام على المنفذ الافتراضي 18789، أو الأجهزة المضيفة التي تأكدت بصمتها، أو عناوين IP الفريدة. ورصدت عملية المسح التي أجرتها OpenA2A في مارس عدد 249,366 نتيجة على Shodan، تأكدت نحو 30% منها، ما أسفر عن تقدير يقارب 75,000.

## لماذا نجح الهجوم

تربط البوابة نفسها بعنوان loopback افتراضيًا، لكن داخل الحاويات تُحلّ قيمة gateway.bind تلقائيًا إلى 0.0.0.0، وأي قيمة أخرى لهذه الخاصية تتيح الوصول إلى البوابة عبر الشبكة. وأفادت OpenA2A بأن الإعداد الافتراضي لم يكن يتضمن المصادقة؛ لكن ذلك انطبق على الإصدارات الأقدم، بينما تشترط الوثائق الحالية استخدام token وتفشل في الوضع الآمن عند غيابه.

## ما ينبغي فعله

- اربط البوابة بعنوان loopback فقط؛ وللوصول عن بُعد، استخدم نفق SSH أو Tailscale Serve.
- في Docker، انشر المنفذ 18789 على 127.0.0.1 فقط، أو لا تنشره إطلاقًا.
- استخدم token للبوابة لا يقل طوله عن 24 حرفًا، ويمكنك إنشاؤه مثلًا باستخدام openssl rand -hex 32.
- شغّل openclaw security audit --deep وأصلح المشكلات التي يرصدها.
- افحص عنوان IP العام لديك بحثًا عن المنفذ 18789 من خارج شبكتك.

[أبقِ مستويات التحكم خارج الإنترنت](https://dotsagent.io/ar/security#noPublicControlPlane)[اعزل تنفيذ الشيفرة والأدوات](https://dotsagent.io/ar/security#sandboxing)

- [قاعدة بيانات Moltbook تكشف 1.5M من رموز API للوكلاء](https://dotsagent.io/ar/security/incidents/2026-01-moltbook-database-exposure)

- [واجهة Control UI في OpenClaw سرّبت رموز gateway وأتاحت RCE بنقرة واحدة](https://dotsagent.io/ar/security/incidents/2026-01-openclaw-control-ui-rce)

[اتبع قائمة التحقق الأمنية →](https://dotsagent.io/ar/security/checklist)

## المصادر

1. [blog.cyberdesserts.com](https://blog.cyberdesserts.com/openclaw-exposure-numbers-explained/)/openclaw-exposure-numbers-explained/
2. [research.opena2a.org](https://research.opena2a.org/indices/exposure-prevalence)/indices/exposure-prevalence

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
