---
title: "Gateways de OpenClaw expuestos a gran escala en Internet · DotsAgent"
description: "Censys contabilizó 21,639 gateways de OpenClaw accesibles desde Internet público el 31 de enero de 2026; el índice de OpenA2A registró 192,492 el 1 de septiembre."
url: https://dotsagent.io/es/security/incidents/2026-openclaw-gateways-exposed
---

31 de enero de 2026

# Gateways de OpenClaw expuestos a gran escala en Internet

Censys contabilizó 21,639 gateways de OpenClaw accesibles desde Internet público el 31 de enero de 2026; el índice de OpenA2A registró 192,492 el 1 de septiembre.

## Qué ocurrió

Desde enero de 2026, los investigadores han contabilizado gateways de OpenClaw accesibles desde Internet público. Censys encontró 21,639 el 31 de enero y 63,070 el 31 de marzo. SecurityScorecard STRIKE contabilizó entre 40,000 y 42,900 en febrero, de los cuales unos 15,200 parecían vulnerables a la ejecución remota de código. El índice de OpenA2A alcanzó los 192,492 el 1 de septiembre de 2026.

Las cifras pueden variar hasta diez veces según el método: resultados brutos de Shodan en el puerto predeterminado 18789, hosts confirmados mediante fingerprint o direcciones IP únicas. El análisis de OpenA2A de marzo encontró 249,366 resultados en Shodan, de los cuales se confirmó alrededor del 30%, lo que dio una estimación de unos 75,000.

## Por qué funcionó

De forma predeterminada, el gateway se vincula a loopback, pero dentro de contenedores gateway.bind se resuelve automáticamente como 0.0.0.0, y cualquier otro valor de bind expone el gateway a la red. OpenA2A informó de que la configuración predeterminada no incluía autenticación; eso se aplicaba a versiones anteriores, mientras que la documentación actual exige un token y falla de forma segura.

## Qué hacer

- Vincula el gateway solo a loopback; para el acceso remoto, usa un túnel SSH o Tailscale Serve.
- En Docker, publica el puerto 18789 solo en 127.0.0.1 o no lo publiques.
- Usa un token de gateway de al menos 24 caracteres, por ejemplo, generado con openssl rand -hex 32.
- Ejecuta openclaw security audit --deep y corrige los problemas que indique.
- Analiza tu dirección IP pública desde fuera de tu red para comprobar si el puerto 18789 está abierto.

[Mantén los planos de control fuera de Internet](https://dotsagent.io/es/security#noPublicControlPlane)[Aísla en un sandbox la ejecución de código y herramientas](https://dotsagent.io/es/security#sandboxing)

- [La base de datos de Moltbook expuso 1.5M tokens de API de agentes](https://dotsagent.io/es/security/incidents/2026-01-moltbook-database-exposure)

- [Control UI de OpenClaw filtraba tokens del gateway y permitía RCE con un clic](https://dotsagent.io/es/security/incidents/2026-01-openclaw-control-ui-rce)

[Sigue la lista de comprobación de seguridad →](https://dotsagent.io/es/security/checklist)

## Fuentes

1. [blog.cyberdesserts.com](https://blog.cyberdesserts.com/openclaw-exposure-numbers-explained/)/openclaw-exposure-numbers-explained/
2. [research.opena2a.org](https://research.opena2a.org/indices/exposure-prevalence)/indices/exposure-prevalence

Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.

© 2026 DotsAgent · Datos verificados el 1 de octubre de 2026
