来源:IT之家
(资料图片)
IT之家 9 月 30 日消息,IEEE Spectrum 日前发布文章称,宇树科技 (Unitree) 旗下 Go2、B2 四足机器人及 G1、H1 人形机器人存在名为“UniPwn”的关键安全漏洞。该漏洞源于蓝牙低功耗 (BLE) Wi-Fi 配置接口的多项安全缺陷,包括硬编码加密密钥、身份验证绕过和命令注入漏洞,攻击者可通过无线方式获得机器人的完全 root 权限。
更令人担忧的是,该漏洞具有“蠕虫”特性,被感染的机器人能够自动扫描并感染附近蓝牙范围内的其他宇树机器人,形成自动传播的机器人僵尸网络。研究人员此前曾尝试负责任地向宇树科技披露该漏洞,但公司反应迟缓。
IT之家注意到,宇树科技于 9 月 29 日在 X 上发布声明称,已经注意到,一些用户在使用其机器人产品时发现了安全漏洞和网络相关问题。公司立即开始解决这些问题,目前已完成大部分修复工作,将在不久后推送更新。
宇树科技表示,默认情况下,其机器人产品设计用于离线使用,不会连接到互联网。只有当客户需要部分功能时,才需要手动配置并授权机器人连接互联网。在连接网络后,机器人的序列号、健康状态等基本产品信息可能会被发送到服务器,这与智能手机等电子设备的运行方式类似。公司将继续改进权限管理,以尽可能减少潜在误解。
环球热门:美团陈亮将于AI大模型领域创业
(相关资料图)作者 风絮图 壹览商业4月14日消息,据36氪报道,前美团高级副总裁、最高决策机构S-team成员陈亮于近期投身AI大模型相关创业,
全球新资讯:大店模式,不是李宁高端化的答案
作者 董武英图 壹览商业(资料图片仅供参考)从2022年开始,运动品牌们开始呈现出“卖不动”的迹象。无论是Nike、阿迪达斯两大巨头,还是Lulu
淘宝天猫独立背后的变与不变_当前独家
作者 苗正卿图 壹览商业“这次变化,意味着淘宝天猫商业集团和阿里巴巴集团的分拆彻底完成。”一位阿里相关人士向虎嗅表示,“对淘宝天猫...
2023年粮油节,解析京东超市的低价“手法” 讯息
作者 拾一图 壹览商业进入2023年,京东重新在战略计划表中将“低价”一词“加粗标亮”,“低价”成为了关键词。(资料图)围绕低价心智,京东
日活超越拼多多,熟悉的淘宝回来了! 天天通讯
作者 电商观察(相关资料图)图 壹览商业1、2年来第一次,手淘日活超拼多多!阿里巴巴“1+N+6”组织改革后没多久,第一个好信息来了:近日,
关于我们 加入我们 联系我们 商务合作 粤ICP备2022077823号
中国创氪网 cn.chuanganwang.cn 版权所有 技术支持:广州中创互联网信息服务有限公司
投稿投诉联系邮箱:317 493 128 @qq.com