---
title: "Gateway OpenClaw terekspos ke internet dalam skala besar · DotsAgent"
description: "Censys menghitung 21,639 gateway OpenClaw yang dapat diakses dari internet publik pada 31 January 2026; indeks OpenA2A mencatat angka 192,492 pada 1 September."
url: https://dotsagent.io/id/security/incidents/2026-openclaw-gateways-exposed
---

31 Januari 2026

# Gateway OpenClaw terekspos ke internet dalam skala besar

Censys menghitung 21,639 gateway OpenClaw yang dapat diakses dari internet publik pada 31 January 2026; indeks OpenA2A mencatat angka 192,492 pada 1 September.

## Apa yang terjadi

Sejak Januari 2026, para peneliti menghitung gateway OpenClaw yang dapat diakses dari internet publik. Censys menemukan 21,639 pada 31 January dan 63,070 pada 31 March. SecurityScorecard STRIKE menghitung sekitar 40,000 hingga 42,900 pada Februari, dan sekitar 15,200 di antaranya tampak rentan terhadap eksekusi kode jarak jauh. Indeks OpenA2A mencapai 192,492 pada 1 September 2026.

Angkanya bisa berbeda hingga sepuluh kali lipat, tergantung metodenya: hasil mentah Shodan pada port default 18789, host yang terkonfirmasi lewat fingerprint, atau alamat IP unik. Pemindaian OpenA2A pada Maret menemukan 249,366 hasil Shodan, sekitar 30% di antaranya terkonfirmasi, sehingga jumlahnya diperkirakan sekitar 75,000.

## Mengapa serangan berhasil

Secara default, gateway hanya terikat ke loopback. Namun, di dalam container, gateway.bind otomatis diatur ke 0.0.0.0, dan nilai bind lainnya akan membuat gateway dapat diakses melalui jaringan. OpenA2A melaporkan bahwa konfigurasi default tidak memiliki autentikasi; hal ini berlaku untuk versi lama, sedangkan dokumentasi saat ini mewajibkan token dan menolak akses secara default.

## Yang perlu dilakukan

- Ikat gateway hanya ke loopback; untuk akses jarak jauh, gunakan tunnel SSH atau Tailscale Serve.
- Di Docker, publikasikan port 18789 hanya pada 127.0.0.1, atau jangan publikasikan sama sekali.
- Gunakan token gateway yang panjangnya minimal 24 karakter, misalnya dengan openssl rand -hex 32.
- Jalankan openclaw security audit --deep dan perbaiki masalah yang dilaporkan.
- Pindai alamat IP publik Anda dari luar jaringan untuk memeriksa port 18789.

[Jauhkan control plane dari internet](https://dotsagent.io/id/security#noPublicControlPlane)[Jalankan kode dan tool dalam sandbox](https://dotsagent.io/id/security#sandboxing)

- [Database Moltbook mengekspos 1.5M token API agen](https://dotsagent.io/id/security/incidents/2026-01-moltbook-database-exposure)

- [Control UI OpenClaw membocorkan token gateway dan memungkinkan RCE dengan satu klik](https://dotsagent.io/id/security/incidents/2026-01-openclaw-control-ui-rce)

[Ikuti checklist keamanan →](https://dotsagent.io/id/security/checklist)

## Sumber

1. [blog.cyberdesserts.com](https://blog.cyberdesserts.com/openclaw-exposure-numbers-explained/)/openclaw-exposure-numbers-explained/
2. [research.opena2a.org](https://research.opena2a.org/indices/exposure-prevalence)/indices/exposure-prevalence

Referensi independen bagi mereka yang membangun agen AI. Tidak berafiliasi dengan vendor mana pun yang disebutkan di sini.

© 2026 DotsAgent · Fakta diperiksa 1 Oktober 2026
