---
title: "Шлюзы OpenClaw массово доступны из интернета · DotsAgent"
description: "По подсчётам Censys, 31 January 2026 из публичного интернета были доступны 21,639 шлюзов OpenClaw; по данным индекса OpenA2A, 1 September их число достигло 192,492."
url: https://dotsagent.io/ru/security/incidents/2026-openclaw-gateways-exposed
---

31 января 2026 г.

# Шлюзы OpenClaw массово доступны из интернета

По подсчётам Censys, 31 January 2026 из публичного интернета были доступны 21,639 шлюзов OpenClaw; по данным индекса OpenA2A, 1 September их число достигло 192,492.

## Что произошло

Начиная с January 2026 исследователи подсчитывали число шлюзов OpenClaw, доступных из публичного интернета. Censys обнаружил 21,639 шлюзов 31 January и 63,070 — 31 March. SecurityScorecard STRIKE насчитал в February около 40,000–42,900 шлюзов, из которых примерно 15,200, по всей видимости, были уязвимы к удалённому выполнению кода. 1 September 2026 индекс OpenA2A достиг 192,492.

В зависимости от метода оценки цифры различаются вплоть до десяти раз: учитываются все результаты Shodan на стандартном порту 18789, хосты, подтверждённые по сигнатурам, или уникальные IP-адреса. В ходе мартовского сканирования OpenA2A обнаружил в Shodan 249,366 результатов, подтвердил около 30% из них и оценил общее число примерно в 75,000.

## Почему это сработало

По умолчанию шлюз привязан к loopback, но в контейнерах gateway.bind автоматически принимает значение 0.0.0.0, а любое другое значение привязывает шлюз к сети. OpenA2A сообщал, что в конфигурации по умолчанию не было аутентификации; это относилось к старым версиям, а в актуальной документации требуется токен и предусмотрен отказ при отсутствии безопасной конфигурации.

## Что делать

- Привязывайте шлюз только к loopback; для удалённого доступа используйте SSH-туннель или Tailscale Serve.
- В Docker публикуйте порт 18789 только на 127.0.0.1 или не публикуйте его вовсе.
- Используйте токен шлюза длиной не менее 24 символов, например созданный командой openssl rand -hex 32.
- Запустите openclaw security audit --deep и устраните обнаруженные проблемы.
- Проверьте порт 18789 на своём публичном IP-адресе из внешней сети.

[Не выставляйте плоскости управления в интернет](https://dotsagent.io/ru/security#noPublicControlPlane)[Изолируйте код и выполнение инструментов](https://dotsagent.io/ru/security#sandboxing)

- [База данных Moltbook раскрыла 1.5M API-токенов агентов](https://dotsagent.io/ru/security/incidents/2026-01-moltbook-database-exposure)

- [Control UI OpenClaw раскрывала gateway-токены и позволяла выполнить RCE одним кликом](https://dotsagent.io/ru/security/incidents/2026-01-openclaw-control-ui-rce)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [blog.cyberdesserts.com](https://blog.cyberdesserts.com/openclaw-exposure-numbers-explained/)/openclaw-exposure-numbers-explained/
2. [research.opena2a.org](https://research.opena2a.org/indices/exposure-prevalence)/indices/exposure-prevalence

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
