OpenClaw na widoku: Jeden otwarty port i firma z Woli traci wszystko.
Technik w serwerowni pod Warszawą chciał szybko uruchomić OpenClaw – narzędzie do automatyzacji zadań z pomocą AI. Wystawił je na internet, myśląc, że "tak musi być". Dwa tygodnie później klucze do chmury AWS wylądowały w rękach oszustów. Jeden prosty błąd: program nasłuchiwał na wszystkich adresach sieciowych zamiast tylko lokalnie. Straty? Przestój w pracy, okup w kryptowalutach i dane klientów na sprzedaż.
OpenClaw zyskał popularność w styczniu 2026 roku – tysiące firm na świecie zaczęły go używać do codziennych zadań, jak analiza logów czy proste skrypty. Problem w tym, że wiele instalacji trafiło prosto na internet. Badacze z SecurityScorecard znaleźli ponad 135 tysięcy takich przypadków globalnie. W Polsce CERT Orange zgłasza ataki o nazwie ClawHavoc: oszuści podszywają się pod przydatne dodatki do programu, a te kradną hasła i dane.
Pomyśl o fabryce w Mazowszu. DevOps pobrał dodatek "AutoDeploy", który obiecywał szybsze wdrażanie oprogramowania. Zamiast tego otworzył drzwi hakerom – zdalny dostęp do pulpitu, klucze do systemu budowania oprogramowania i repozytorium z kodem źródłowym. Dwa dni bez CI/CD, czyli linii produkcyjnej dla kodu. Firma zapłaciła 50 ETH okupu, bo dane klientów poszły na czarny rynek. To nie teoria – widziałem to na własne oczy podczas podobnego incydentu w 2024.
Efekt domina ruszył od razu. Jeden otwarty port – numer 18789 – pozwolił na zdalne wykonanie kodu, oznaczony jako CVE-2026-25253 z oceną ryzyka 8.8 na 10. Oszuści wysyłają link w mailu, pracownik klika, i program wyciąga tokeny uwierzytelniające przez połączenie sieciowe. Wersje OpenClaw starsze niż 2026.1.29 nie bronią się przed tym. W Polsce firmy używające chmury Alibaba szczególnie ucierpiały – z 40 tysięcy celów zrobiło się 135 tysięcy w tydzień.
Dla CISO w polskich firmach to koszmar. Szef IT mówi: "To open source, darmowe, po co się martwić?". Pół roku później Urząd Ochrony Danych Osobowych (UODO) przysyła karę – 4 procent rocznego obrotu za wyciek danych klientów. Reputacja budowana latami leci w gruzy. Klienci odchodzą, bo ufali "bezpiecznej chmurze". Audyt Najwyższej Izby Kontroli pyta o 20 milionów złotych strat z danych osobowych. Jeden błąd konfiguracji niszczy dekady pracy.
Nie chodzi tylko o duże firmy. Małe przedsiębiorstwa z Woli czy Pragi wystawiają OpenClaw, bo brzmi nowocześnie. Pracownik instaluje w pięć minut, bez firewallu. Haker skanuje Shodanem – darmowym narzędziem do szukania otwartych portów – i wybiera cel. W lutym 2026 polskie media pisały o podobnych wyciekach: hasła z przeglądarek, klucze API, dane finansowe. CERT Orange śledzi to od stycznia, ostrzegając przed fałszywymi dodatkami z ClawHub.
Widziałem, jak w innej firmie z sektora energetycznego jeden taki incydent zatrzymał produkcję na trzy dni. Menedżerowie błagali o szybką naprawę, bo liczniki przestają kręcić się bez automatyzacji. CISO musiał tłumaczyć radzie nadzorczej, dlaczego trendy AI stały się pułapką. Zamiast oszczędzać czas, tracisz dane, pieniądze i sen.
Polskie realia dodają pieprzu. Ataki na energetykę w 2025 pokazały, że oszuści celują w infrastrukturę. OpenClaw w fabryce to idealny punkt wejścia – od pulpitu do sterowników maszyn. Strata reputacji boli podwójnie: kontrahenci z UE żądają dowodów zgodności z GDPR, a kara od UODO to nie żarty. Jeden port otwarty na świat, i masz pozew zbiorowy od klientów.
Firma zaczyna od "wypróbujemy nowe narzędzie", kończy na headlines w mediach: "Polska firma hakerowana przez AI". Inwestorzy uciekają, bo ryzyko cyber staje się widoczne w bilansie. CISO traci pracę, bo "nie przewidział". A przewidzieć było łatwo – wystarczyło nie wystawiać na internet.
Co można zrobić?Zacznij od skanu sieci narzędziem jak Shodan – sprawdź port 18789. Zmień ustawienia OpenClaw, żeby nasłuchiwał tylko lokalnie: bind na 127.0.0.1. Dodaj regułę firewalla: zezwól ruch tylko z tego adresu. Zaktualizuj program do wersji 2026.1.29 lub nowszej. Przejrzyj dodatki ręcznie – szukaj podejrzanych komend jak "exec" czy "download". Blokuj połączenia wychodzące do nieznanych adresów. Zrób to dziś, zanim mail z linkiem trafi do skrzynki.
Bibliografia:
- The Register: https://www.theregister.com/2026/02/09/openclaw_instances_exposed_vibe_code/
- CERT Orange Polska: https://cert.orange.pl/cyber-threat-intelligence/krajobraz-zagrozen-28-01-04-02-2026/
- SecurityBeztabu.pl: Złośliwe dodatki do OpenClaw
- RunZero: Szczegóły luki CVE-2026-25253
- SecurityScorecard: Raport o wystawionych instancjach
- Krebs on Security (archiwum incydentów AI agents, 2025).