Bramy OpenClaw masowo wystawione na internet
31 stycznia 2026 r. Censys wykrył 21,639 bram OpenClaw dostępnych z publicznego internetu; według indeksu OpenA2A 1 września było ich 192,492.
Co się stało
Od stycznia 2026 r. badacze wykrywali bramy OpenClaw dostępne z publicznego internetu. Censys znalazł 21,639 takich bram 31 stycznia i 63,070 31 marca. SecurityScorecard STRIKE naliczył w lutym około 40,000–42,900, z czego około 15,200 wydawało się podatnych na zdalne wykonanie kodu. 1 września 2026 r. indeks OpenA2A obejmował 192,492 bramy.
Wyniki mogą różnić się nawet dziesięciokrotnie w zależności od metody: surowej liczby trafień w Shodan na domyślnym porcie 18789, hostów potwierdzonych na podstawie sygnatur lub unikalnych adresów IP. Marcowe skanowanie OpenA2A wykazało 249,366 trafień w Shodan, z których potwierdzono około 30%; oszacowano więc liczbę bram na około 75,000.
Dlaczego się udało
Domyślnie brama nasłuchuje na loopback, ale w kontenerach gateway.bind automatycznie przyjmuje wartość 0.0.0.0, a każda inna wartość bind udostępnia bramę w sieci. OpenA2A informowało, że domyślna konfiguracja nie wymagała uwierzytelniania; dotyczyło to starszych wersji. Aktualna dokumentacja wymaga tokenu i w razie problemu domyślnie blokuje dostęp.
Co zrobić
- Nasłuchuj na bramie wyłącznie na loopback; dostęp zdalny realizuj przez tunel SSH lub Tailscale Serve.
- W Dockerze publikuj port 18789 wyłącznie na 127.0.0.1 albo nie publikuj go wcale.
- Używaj tokenu bramy o długości co najmniej 24 znaków, na przykład wygenerowanego poleceniem openssl rand -hex 32.
- Uruchom openclaw security audit --deep i usuń wykryte problemy.
- Sprawdź z zewnątrz swojej sieci, czy na publicznym adresie IP jest dostępny port 18789.
Nie wystawiaj płaszczyzn kontroli do internetuUruchamiaj kod i narzędzia w sandboxie
Baza Moltbook ujawniła 1.5M tokenów API agentów
OpenClaw Control UI ujawniał tokeny gatewaya, umożliwiając RCE jednym kliknięciem
Przejdź przez checklistę bezpieczeństwa →