Gateway OpenClaw bị phơi lộ trên internet ở quy mô lớn
Ngày 31 January 2026, Censys thống kê có 21,639 gateway OpenClaw truy cập được từ internet công cộng; chỉ mục của OpenA2A ghi nhận con số 192,492 vào ngày 1 September.
Chuyện gì đã xảy ra
Từ January 2026, các nhà nghiên cứu đã thống kê số gateway OpenClaw truy cập được từ internet công cộng. Censys ghi nhận 21,639 gateway vào ngày 31 January và 63,070 vào ngày 31 March. SecurityScorecard STRIKE thống kê khoảng 40,000 đến 42,900 gateway trong February, trong đó khoảng 15,200 có vẻ dễ bị thực thi mã từ xa. Chỉ mục của OpenA2A đạt 192,492 vào ngày 1 September 2026.
Các con số chênh lệch tới mười lần tùy theo phương pháp: đếm thô kết quả Shodan trên cổng mặc định 18789, máy chủ được xác nhận bằng fingerprint hoặc địa chỉ IP duy nhất. Đợt quét của OpenA2A vào March tìm thấy 249,366 kết quả Shodan, trong đó khoảng 30% được xác nhận, từ đó ước tính có khoảng 75,000 gateway.
Vì sao cuộc tấn công thành công
Mặc định, gateway chỉ bind vào loopback. Tuy nhiên, bên trong container, gateway.bind tự động chuyển thành 0.0.0.0; mọi giá trị bind khác cũng đưa gateway lên mạng. OpenA2A cho biết cấu hình mặc định không có xác thực; điều này đúng với các bản phát hành cũ, còn tài liệu hiện tại yêu cầu token và mặc định từ chối truy cập khi xảy ra lỗi.
Cần làm gì
- Chỉ bind gateway vào loopback; khi truy cập từ xa, hãy dùng SSH tunnel hoặc Tailscale Serve.
- Trong Docker, chỉ publish cổng 18789 trên 127.0.0.1 hoặc không publish cổng này.
- Dùng gateway token dài ít nhất 24 ký tự, chẳng hạn token tạo bằng openssl rand -hex 32.
- Chạy openclaw security audit --deep và khắc phục các vấn đề được báo cáo.
- Quét địa chỉ IP công khai của bạn từ bên ngoài mạng để kiểm tra cổng 18789.
Không đưa control plane lên InternetChạy mã và tool trong sandbox