宇树科技在社交平台发表声明,表示已意识到部分用户在使用其机器人时发现的安全漏洞和网络相关问题,并立即开始处理这些问题。目前已完成大部分修复,相关更新将在不久的将来推送。
据悉,安全研究人员披露宇树科技数款机器人使用的蓝牙低功耗Wi-Fi配置接口中存在关键漏洞,该漏洞影响Go2、B2四足机器人以及G1、H1人形机器人。该漏洞可通过无线方式利用,并具有可蠕虫式传播特性。
宇树科技表示其机器人产品默认设计为离线使用,仅在使用需要互联网连接的功能时才需手动配置并授权连接网络。公司将持续改进权限管理,强调始终高度重视用户隐私保护和网络安全。
研究人员指出机器人系统非常复杂,需要保护的攻击面很广。类似漏洞很可能在其他机器人平台中发现。机器人安全问题可能造成物理危险,需要引起重视。
这并非宇树科技首次回应机器人安全问题。此前曾发生过黑客利用第三方云隧道服务管理密钥非法获取用户机器操作权限的事件,但该问题仅限于已停产的Go1机器狗系列。

粤公网安备 44010602000162号
网友评论