宇樹科技爆藍牙漏洞 大量機器人恐被「感染」控制

更新 發佈閱讀 4 分鐘

中國機械人製造商宇樹科技(Unitree)近日曝出嚴重安全漏洞,該漏洞使得機器人可透過無線傳輸自我擴散,導致攻擊者能夠輕易地控制大量機器人。根據美國媒體報導,這一漏洞可能會使機器人之間相互「感染」,形成一個龐大的「機器人殭屍網絡」。此外,研究人員還發現,宇樹機器人所收集的遙測資料會傳送至中國伺服器,這些資料可能包含音訊及影像信息。

台北市政府在今年8月曾使用宇樹機械狗進行人行道巡檢,這一行為引發了資訊安全的疑慮。市府回應指出,由於公務員人力不足,因此將巡查工作委外給廠商處理,並強調與廠商的合約中並不包括購置該機械狗的費用,所有執行方案需經市府批准,未來若有本地生產的替代品,將建議廠商使用。

根據全球權威科技刊物《IEEE Spectrum》的報導,資安人員在20日揭露,宇樹科技的多款機器人使用的低功耗藍牙(BLE)與Wi-Fi配置介面存在重大漏洞,攻擊者可以藉此取得權限,進而控制整台機器。受影響的機型包括四足機器人Go2和B2,以及人形機器人G1和H1。

研究人員指出,這一漏洞能夠自我擴散(wormable),即一旦機器人被入侵,便能自動掃描BLE範圍內的其他宇樹機器人並進行攻擊,無需用戶的干預。這意味著受影響的機器人可迅速形成一個自動擴散的機器人殭屍網絡。

儘管宇樹機器人會驗證BLE封包的內容以確認使用者身份,但研究人員指出,只需使用硬編碼的金鑰加密字串「unitree」,機器人便會允許登入。資安研究人員Andreas Makris表示,簡單的攻擊可能僅僅是重啟機器人,但更複雜的攻擊則可能包括植入木馬、竊取資料等。

研究人員早在今年5月就已聯絡宇樹科技通報漏洞,但儘管進行了多次溝通,宇樹於7月後完全未再回應,最終研究人員決定公開這項漏洞。Makris表示,與宇樹的溝通過程並不愉快,他之前也在宇樹的Go1型號中發現過後門漏洞。他質疑:「他們是故意留下這些漏洞,還是開發過程過於草率?無論哪種答案都非常糟糕。」

Alias Robotics的創辦人Víctor Mayoral-Vilches批評宇樹科技對安全研究人員的警告置之不理,並指出「這並不是與安全研究人員合作的正確方式」。他表示,安全研究人員之所以關注宇樹,是因為這些機器人價格實惠且易於獲得,然而使用者可能並未意識到潛在的安全風險。

例如,Makris對英國諾丁漢郡警方已經開始測試受漏洞影響的Go2機型表示擔憂,他指出:「如果攻擊者入侵這些警用機械狗,後果會是怎樣?」他們曾嘗試在公開之前提前通知警方,但卻遭到忽視。

在短期內,Mayoral-Vilches建議宇樹機器人的用戶應將機器人連接到隔離的Wi-Fi網絡,並關閉藍牙連接。Makris和Mayoral-Vilches一致認為,宇樹必須確保機器人的長期安全,並更積極地回應用戶及安全研究人員的反饋。

然而,Makris也指出,「永遠不會有100%安全的系統」,但製造商有責任採取措施來保障用戶的安全和隱私。

隨著機械人技術的普及,此事件突顯了建立完善安全標準的重要性,並強調了對於潛在安全漏洞的及時應對和修復的必要性。

留言
avatar-img
留言分享你的想法!
avatar-img
未來視界
0會員
4內容數
在這個瞬息萬變的數位時代,「未來視界」沙龍致力於為您帶來最新、最具啟發性的科技資訊。
未來視界的其他內容
2025/09/28
根據美國司法部於2025年9月18日的公告,英國國家犯罪調查局(NCA)本週逮捕了19歲的Thalha Jubair。美國正要求將Jubair引渡至美國受審,因為他涉嫌參與至少120起電腦網絡入侵及勒索事件,涉及47家美國企業,總計索取贖金高達1.15億美元。
2025/09/28
根據美國司法部於2025年9月18日的公告,英國國家犯罪調查局(NCA)本週逮捕了19歲的Thalha Jubair。美國正要求將Jubair引渡至美國受審,因為他涉嫌參與至少120起電腦網絡入侵及勒索事件,涉及47家美國企業,總計索取贖金高達1.15億美元。
2025/09/28
根據David Nield的報導,YouTube音樂用戶在美國可能會在其帳戶中測試一個實驗性的新功能:這是作為YouTube所稱的YouTube Labs的一部分推出的,因此未來會有更多實驗將會到來。 YouTube Labs顯然是「專注於探索AI在YouTube上的潛力」,而推出的第一個測試功能
Thumbnail
2025/09/28
根據David Nield的報導,YouTube音樂用戶在美國可能會在其帳戶中測試一個實驗性的新功能:這是作為YouTube所稱的YouTube Labs的一部分推出的,因此未來會有更多實驗將會到來。 YouTube Labs顯然是「專注於探索AI在YouTube上的潛力」,而推出的第一個測試功能
Thumbnail
2025/09/28
根據Matt Binder的報導,蘋果公司正在進行其Siri語音助手的大規模改造,目的是使其與OpenAI和谷歌等公司的AI工具相媲美。據彭博社的蘋果內部消息人士Mark Gurman報導,蘋果已經創建了一個名為「Veritas」的內部ChatGPT克隆應用,以準備明年推出的改進版Siri。
Thumbnail
2025/09/28
根據Matt Binder的報導,蘋果公司正在進行其Siri語音助手的大規模改造,目的是使其與OpenAI和谷歌等公司的AI工具相媲美。據彭博社的蘋果內部消息人士Mark Gurman報導,蘋果已經創建了一個名為「Veritas」的內部ChatGPT克隆應用,以準備明年推出的改進版Siri。
Thumbnail
看更多
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
這篇文章總結了各種類型的機器人,包括人形機器人、機器狗、家用機器人和聊天機器人。同時,也提到了一些討論點和機器人可能的未來方向。
Thumbnail
這篇文章總結了各種類型的機器人,包括人形機器人、機器狗、家用機器人和聊天機器人。同時,也提到了一些討論點和機器人可能的未來方向。
Thumbnail
2024年7/6閉幕的上海 AI 人工智能大會,參觀人數突破30萬人次,線上流量突破19億,比上屆成長了90%,均創歷史新高,全世界對機器人的焦點持續增溫,但台股相關個股已經有過熱現象,美股目前對這議題發酵性討論性較低,因此我們將對基機器人產業及相關個股做一探討。
Thumbnail
2024年7/6閉幕的上海 AI 人工智能大會,參觀人數突破30萬人次,線上流量突破19億,比上屆成長了90%,均創歷史新高,全世界對機器人的焦點持續增溫,但台股相關個股已經有過熱現象,美股目前對這議題發酵性討論性較低,因此我們將對基機器人產業及相關個股做一探討。
Thumbnail
AI雖然很厲害..但BUG也不少.... 也開一個系列吧. .#tengr #BUG
Thumbnail
AI雖然很厲害..但BUG也不少.... 也開一個系列吧. .#tengr #BUG
Thumbnail
記者:「上次採訪的萬物溝通軟體,在網路引爆熱潮,不過大部都是拿來當笑話!害我被老板給訓了一頓,還要我再找時間來採訪博士,然後一再叮嚀千萬不能再採訪超級電腦一號了,就怕碰見上次的「程式故障」!」 摩爾博士:「上次的確是失禮了!本想開個玩笑卻惹起這麼大的風波,還有人打電話到我們研究機構,說我們有沒有通
Thumbnail
記者:「上次採訪的萬物溝通軟體,在網路引爆熱潮,不過大部都是拿來當笑話!害我被老板給訓了一頓,還要我再找時間來採訪博士,然後一再叮嚀千萬不能再採訪超級電腦一號了,就怕碰見上次的「程式故障」!」 摩爾博士:「上次的確是失禮了!本想開個玩笑卻惹起這麼大的風波,還有人打電話到我們研究機構,說我們有沒有通
Thumbnail
人工智慧系統正在慢慢影響我們的生活,並在不同的產業和產品中得到應用。目前使用的系統大多是基於狹義人工智慧。狹義人工智慧與通用人工智慧有很大不同。 狹義人工智慧的創建是為了專注於特定任務,一個例子就是聊天機器人。
Thumbnail
人工智慧系統正在慢慢影響我們的生活,並在不同的產業和產品中得到應用。目前使用的系統大多是基於狹義人工智慧。狹義人工智慧與通用人工智慧有很大不同。 狹義人工智慧的創建是為了專注於特定任務,一個例子就是聊天機器人。
Thumbnail
創造人工智慧電腦『紅后』|AIoT智慧聯網是指人工智慧和物聯網的結合,其發展已經帶動了產業發展的新趨勢。本文討論了AI應用在不同領域中的潛力和影響,以及人類對於AI的調整和監管措施。
Thumbnail
創造人工智慧電腦『紅后』|AIoT智慧聯網是指人工智慧和物聯網的結合,其發展已經帶動了產業發展的新趨勢。本文討論了AI應用在不同領域中的潛力和影響,以及人類對於AI的調整和監管措施。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News