---
title: "Des passerelles OpenClaw exposées à grande échelle sur Internet · DotsAgent"
description: "Censys a recensé 21,639 passerelles OpenClaw accessibles depuis l’Internet public le 31 janvier 2026 ; l’index d’OpenA2A en comptait 192,492 le 1 septembre."
url: https://dotsagent.io/fr/security/incidents/2026-openclaw-gateways-exposed
---

31 janvier 2026

# Des passerelles OpenClaw exposées à grande échelle sur Internet

Censys a recensé 21,639 passerelles OpenClaw accessibles depuis l’Internet public le 31 janvier 2026 ; l’index d’OpenA2A en comptait 192,492 le 1 septembre.

## Ce qui s’est passé

À partir de janvier 2026, des chercheurs ont recensé les passerelles OpenClaw accessibles depuis l’Internet public. Censys en a trouvé 21,639 le 31 janvier et 63,070 le 31 mars. SecurityScorecard STRIKE en a compté environ 40,000 à 42,900 en février, dont environ 15,200 semblaient vulnérables à l’exécution de code à distance. L’index d’OpenA2A a atteint 192,492 le 1 septembre 2026.

Selon la méthode utilisée, les chiffres varient jusqu’à dix fois : résultats bruts de Shodan sur le port par défaut 18789, hôtes confirmés par empreinte ou adresses IP uniques. Lors de son scan de mars, OpenA2A a trouvé 249,366 résultats Shodan, dont environ 30% ont été confirmés, soit une estimation d’environ 75,000.

## Pourquoi l’attaque a fonctionné

Par défaut, la passerelle est liée à loopback, mais dans les conteneurs, gateway.bind prend automatiquement la valeur 0.0.0.0, et toute autre valeur la rend accessible sur le réseau. OpenA2A a indiqué que la configuration par défaut ne comportait pas d’authentification ; c’était le cas des versions antérieures, tandis que la documentation actuelle exige un token et refuse l’accès en cas d’échec.

## Mesures à prendre

- Faites écouter la passerelle uniquement sur loopback ; pour y accéder à distance, passez par un tunnel SSH ou Tailscale Serve.
- Avec Docker, publiez le port 18789 uniquement sur 127.0.0.1, ou ne le publiez pas du tout.
- Utilisez un token de passerelle d’au moins 24 caractères, par exemple généré avec openssl rand -hex 32.
- Exécutez openclaw security audit --deep et corrigez les problèmes signalés.
- Depuis l’extérieur de votre réseau, vérifiez si le port 18789 est ouvert sur votre adresse IP publique.

[Ne pas exposer les plans de contrôle à Internet](https://dotsagent.io/fr/security#noPublicControlPlane)[Isoler l’exécution du code et des outils](https://dotsagent.io/fr/security#sandboxing)

- [La base de données de Moltbook a exposé 1.5M de tokens API d’agents](https://dotsagent.io/fr/security/incidents/2026-01-moltbook-database-exposure)

- [La Control UI d’OpenClaw a exposé des tokens de gateway et permis une RCE en un clic](https://dotsagent.io/fr/security/incidents/2026-01-openclaw-control-ui-rce)

[Suivre la checklist de sécurité →](https://dotsagent.io/fr/security/checklist)

## Sources

1. [blog.cyberdesserts.com](https://blog.cyberdesserts.com/openclaw-exposure-numbers-explained/)/openclaw-exposure-numbers-explained/
2. [research.opena2a.org](https://research.opena2a.org/indices/exposure-prevalence)/indices/exposure-prevalence

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
