---
title: "พบ OpenClaw gateway เปิดรับการเชื่อมต่อจากอินเทอร์เน็ตเป็นวงกว้าง · DotsAgent"
description: "Censys นับ OpenClaw gateway ที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะได้ 21,639 รายการ ณ 31 January 2026 ส่วนดัชนีของ OpenA2A ระบุตัวเลขไว้ที่ 192,492 รายการ ณ 1 September"
url: https://dotsagent.io/th/security/incidents/2026-openclaw-gateways-exposed
---

31 มกราคม 2569

# พบ OpenClaw gateway เปิดรับการเชื่อมต่อจากอินเทอร์เน็ตเป็นวงกว้าง

Censys นับ OpenClaw gateway ที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะได้ 21,639 รายการ ณ 31 January 2026 ส่วนดัชนีของ OpenA2A ระบุตัวเลขไว้ที่ 192,492 รายการ ณ 1 September

## เกิดอะไรขึ้น

ตั้งแต่ January 2026 นักวิจัยได้ตรวจนับ OpenClaw gateway ที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะ Censys พบ 21,639 รายการ ณ 31 January และ 63,070 รายการ ณ 31 March ส่วน SecurityScorecard STRIKE นับได้ประมาณ 40,000 ถึง 42,900 รายการใน February ซึ่งประมาณ 15,200 รายการดูเหมือนจะเสี่ยงต่อการสั่งรันโค้ดจากระยะไกล (RCE) ดัชนีของ OpenA2A เพิ่มขึ้นเป็น 192,492 รายการ ณ 1 September 2026

ตัวเลขแตกต่างกันได้ถึงสิบเท่าตามวิธีที่ใช้ตรวจนับ เช่น จำนวนผลการค้นหา Shodan บนพอร์ตเริ่มต้น 18789 จำนวนโฮสต์ที่ยืนยันด้วย fingerprint หรือจำนวน IP address ที่ไม่ซ้ำกัน การสำรวจของ OpenA2A ใน March พบผลการค้นหา Shodan 249,366 รายการ โดยยืนยันได้ประมาณ 30% และประเมินจำนวนไว้ที่ประมาณ 75,000 รายการ

## เหตุใดจึงโจมตีสำเร็จ

โดยค่าเริ่มต้น gateway จะ bind กับ loopback แต่เมื่ออยู่ใน container ค่า gateway.bind จะ resolve เป็น 0.0.0.0 โดยอัตโนมัติ และการกำหนดค่า bind เป็นค่าอื่นจะทำให้ gateway เชื่อมต่อกับเครือข่ายได้ OpenA2A รายงานว่าการกำหนดค่าเริ่มต้นไม่มีการยืนยันตัวตน ซึ่งเป็นกรณีของ release รุ่นเก่า ส่วนเอกสารปัจจุบันกำหนดให้ใช้ token และจะปฏิเสธการเชื่อมต่อโดยปริยายหากการยืนยันตัวตนไม่ผ่าน

## สิ่งที่ควรทำ

- bind gateway กับ loopback เท่านั้น หากต้องเข้าถึงจากระยะไกล ให้ใช้ SSH tunnel หรือ Tailscale Serve
- ใน Docker ให้ publish พอร์ต 18789 บน 127.0.0.1 เท่านั้น หรือไม่ต้อง publish เลย
- ใช้ gateway token ที่มีความยาวอย่างน้อย 24 อักขระ เช่น สร้างด้วย openssl rand -hex 32
- เรียกใช้ openclaw security audit --deep แล้วแก้ไขปัญหาที่รายงาน
- สแกน IP address สาธารณะของคุณจากภายนอกเครือข่าย เพื่อตรวจสอบพอร์ต 18789

[อย่าเปิด control plane สู่อินเทอร์เน็ต](https://dotsagent.io/th/security#noPublicControlPlane)[รันโค้ดและ tool ใน sandbox](https://dotsagent.io/th/security#sandboxing)

- [ฐานข้อมูล Moltbook เปิดเผย agent API token 1.5M รายการ](https://dotsagent.io/th/security/incidents/2026-01-moltbook-database-exposure)

- [Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว](https://dotsagent.io/th/security/incidents/2026-01-openclaw-control-ui-rce)

[ทำตามรายการตรวจสอบความปลอดภัย →](https://dotsagent.io/th/security/checklist)

## แหล่งที่มา

1. [blog.cyberdesserts.com](https://blog.cyberdesserts.com/openclaw-exposure-numbers-explained/)/openclaw-exposure-numbers-explained/
2. [research.opena2a.org](https://research.opena2a.org/indices/exposure-prevalence)/indices/exposure-prevalence

แหล่งอ้างอิงอิสระสำหรับผู้สร้าง AI agent ไม่มีส่วนเกี่ยวข้องกับผู้ให้บริการที่กล่าวถึง

© 2026 DotsAgent · ตรวจสอบข้อมูลเมื่อ 1 ตุลาคม 2569
