พบ OpenClaw gateway เปิดรับการเชื่อมต่อจากอินเทอร์เน็ตเป็นวงกว้าง
Censys นับ OpenClaw gateway ที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะได้ 21,639 รายการ ณ 31 January 2026 ส่วนดัชนีของ OpenA2A ระบุตัวเลขไว้ที่ 192,492 รายการ ณ 1 September
เกิดอะไรขึ้น
ตั้งแต่ January 2026 นักวิจัยได้ตรวจนับ OpenClaw gateway ที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะ Censys พบ 21,639 รายการ ณ 31 January และ 63,070 รายการ ณ 31 March ส่วน SecurityScorecard STRIKE นับได้ประมาณ 40,000 ถึง 42,900 รายการใน February ซึ่งประมาณ 15,200 รายการดูเหมือนจะเสี่ยงต่อการสั่งรันโค้ดจากระยะไกล (RCE) ดัชนีของ OpenA2A เพิ่มขึ้นเป็น 192,492 รายการ ณ 1 September 2026
ตัวเลขแตกต่างกันได้ถึงสิบเท่าตามวิธีที่ใช้ตรวจนับ เช่น จำนวนผลการค้นหา Shodan บนพอร์ตเริ่มต้น 18789 จำนวนโฮสต์ที่ยืนยันด้วย fingerprint หรือจำนวน IP address ที่ไม่ซ้ำกัน การสำรวจของ OpenA2A ใน March พบผลการค้นหา Shodan 249,366 รายการ โดยยืนยันได้ประมาณ 30% และประเมินจำนวนไว้ที่ประมาณ 75,000 รายการ
เหตุใดจึงโจมตีสำเร็จ
โดยค่าเริ่มต้น gateway จะ bind กับ loopback แต่เมื่ออยู่ใน container ค่า gateway.bind จะ resolve เป็น 0.0.0.0 โดยอัตโนมัติ และการกำหนดค่า bind เป็นค่าอื่นจะทำให้ gateway เชื่อมต่อกับเครือข่ายได้ OpenA2A รายงานว่าการกำหนดค่าเริ่มต้นไม่มีการยืนยันตัวตน ซึ่งเป็นกรณีของ release รุ่นเก่า ส่วนเอกสารปัจจุบันกำหนดให้ใช้ token และจะปฏิเสธการเชื่อมต่อโดยปริยายหากการยืนยันตัวตนไม่ผ่าน
สิ่งที่ควรทำ
- bind gateway กับ loopback เท่านั้น หากต้องเข้าถึงจากระยะไกล ให้ใช้ SSH tunnel หรือ Tailscale Serve
- ใน Docker ให้ publish พอร์ต 18789 บน 127.0.0.1 เท่านั้น หรือไม่ต้อง publish เลย
- ใช้ gateway token ที่มีความยาวอย่างน้อย 24 อักขระ เช่น สร้างด้วย openssl rand -hex 32
- เรียกใช้ openclaw security audit --deep แล้วแก้ไขปัญหาที่รายงาน
- สแกน IP address สาธารณะของคุณจากภายนอกเครือข่าย เพื่อตรวจสอบพอร์ต 18789
อย่าเปิด control plane สู่อินเทอร์เน็ตรันโค้ดและ tool ใน sandbox
ฐานข้อมูล Moltbook เปิดเผย agent API token 1.5M รายการ
Control UI ของ OpenClaw ทำ gateway token รั่วไหล เปิดช่อง RCE ได้ในคลิกเดียว
ทำตามรายการตรวจสอบความปลอดภัย →