![]()
近日,独立安全研究员Olivier Laflamme披露,宇树科技G1 EDU人形机器人存在一条名为UniBLEed的攻击链。按披露内容,攻击者只要靠近机器人,处在普通蓝牙范围内,不必预先配对,也不需要Wi-Fi密码,就有可能拿到主控电脑的最高权限。
手机被入侵,最坏往往是丢数据和账号。人形机器人不一样。它有高扭矩关节,还有摄像头和麦克风。一旦拿下负责实时平衡和运动的主控电脑的root权限,理论上就能调取现场音视频、改运动和视觉模型,甚至关掉防撞保护。G1整机大约80磅,安全机制失效后,风险会直接落到物理层面。
整条链路大致分四步:先向未强制配对的蓝牙服务索要加密启动包;再钻云端授权空子——当时任意登录账号都可能解密并取回目标机器密钥,系统并不核对这台机器是不是该账号名下的;拿到密钥后改写联网配置,把机器人拉进攻击者控制的热点;最后在同一局域网里利用后台服务漏洞提权到root。
更让人担心的,是“一台带倒一片”的可能。出厂G1的蓝牙配置高度接近,被控机器理论上可以扫描周围,再对附近的宇树机器人如法炮制。研究员只在同一房间的两台机器上做了有限验证,但实验室、高校、工厂试点这类扎堆部署的地方,风险显然更大。所谓“攻破一台就能连上旁边那台”,指的就是这种横向扩散。
宇树确认问题后,修补了云端“解密不校验归属”的漏洞,并支付合计5000美元奖金。研究员公开肯定对方响应快、配合顺畅,同时说明这只是当时时点的评估,不能代表公司现在的整体安全水平。云端这一刀,切断了“随便一个账号就能远程换钥匙”的路径;但本机侧未配对的蓝牙接口、配置脚本、内部总线等问题,还得看现场固件有没有完成加固升级。
此时宇树刚登陆科创板,机器又大量进入海外实验室,此前还曾被指存在远程执行缺陷、后台数据外传等问题,美国方面也在收紧相关进口限制。业内看法比较一致:这不是宇树独有的丑事,而是整个人形机器人行业先拼运动能力和价格、安全投入跟不上的通病。
云端已经补上。接下来要看的是,批量OTA能不能及时打到已交付机器上,近场通信和本机权限能不能按工业设备、而不是消费电子的标准来设防。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.