行家说机器人
提示:本次事件中最关键的云端漏洞宇树已经完成修复,建议设备用户尽快更新固件。
最近一则安全爆料,把宇树 G1 EDU 科研版人形机器人的安全隐患摆到了大众面前:攻击者只要站在机器人蓝牙信号范围内,不需要接触设备、不用密码,就可以完全控制宇树 G1,甚至被入侵的机器人还能把风险传给附近其他同款宇树机器人。

宇树作为全球热门的人形机器人供应商,G1 EDU 版本大量流向高校、科研机构,多用于学术研究与技术验证。安全研究人员发现一套高危安全漏洞,一旦被利用,黑客能够获取这台宇树机器人系统最高权限。权限到手之后,机器人等于完全脱离使用者掌控。黑客可以操控机器人肢体动作,调取摄像头、麦克风,还能关掉机器人自带的防撞、安全保护功能。一台力量强劲的宇树人形机器人,一旦安全防护失效,会对周边人员带来实实在在的危险。
针对宇树 G1 的这套攻击方式,门槛远比想象中低。
简单梳理整个入侵过程:
第一,宇树 G1 自带的蓝牙功能,默认允许外部设备无需配对就能发送信息。攻击者只要靠近机器人,就能拿到一份加密的设备信息包。 第二,问题出在宇树的云端后台。这份数据包本身做了加密保护,但云端校验逻辑出现漏洞:随便注册一个普通账号,就可以把数据包提交给后台,后台会直接解密返回这台宇树机器人的专属密钥,不会核实这个账号到底是不是机器人真正的主人。相当于捡到家门钥匙碎片,随便找个人就能帮你配出完整家门钥匙。

拿到密钥之后,攻击者就可以通过蓝牙欺骗宇树 G1,让机器人主动连接黑客搭建的虚假网络。机器人连上这个危险网络后,黑客就可以彻底接管机器人的核心控制系统。机器人所有的运动、传感器、音视频采集全部归攻击者掌控。
最值得警惕的一点,这个漏洞具备类似病毒的 “传染能力”。在出厂默认设置下,宇树 G1 的蓝牙对外开放。一台被黑掉的机器人,可以自动扫描周边,攻击附近其他同款宇树机器人。就像病毒一样,机器人之间互相感染。
事件曝光之后,宇树方面处置比较及时。早在漏洞对外公开之前,就修复了云端后台的逻辑缺陷,增加身份校验,杜绝外人随意获取设备密钥,同时向发现漏洞的研究员发放了漏洞奖励。研究员也表示,在机器人行业,厂商和安全研究者这样高效配合并不多见,此次暴露的是宇树旧版本软件存在的问题,不代表现在在售产品的安全水平。
不过云端修补,不等于风险彻底消失。宇树机器人本机固件里依旧留存不少安全短板:蓝牙接口权限管控宽松、部分配置缺少防护、内部程序权限过高没有隔离。想要彻底消除隐患,需要使用者给宇树机器人完成完整的系统更新。不少已经投入使用的设备,如果没有及时升级,依旧存在安全隐患。
跳出本次宇树个案,这件事也折射出整个人形机器人行业的普遍现状。
当下行业焦点大多集中在机器人跑得有多稳、AI 对话有多聪明、硬件参数有多亮眼。网络安全、固件防护往往沦为次要考虑。不少机器人企业把资源倾斜在硬件研发,安全团队配置薄弱,安全设计跟不上产品迭代速度。
宇树 G1 大量走进学校、科研实验室,未来人形机器人还会进一步走向工厂,甚至家庭。它不只是一台电子产品,是拥有力量、可以物理移动的实体设备。普通数码设备的安全漏洞,伤害局限在数据层面;机器人的安全漏洞,可以直接带来物理伤害。硬件性能固然重要,但安全不能等出事之后再来补救。
给宇树机器人使用者的实用建议:
-
第一时间把宇树机器人固件、配套 APP 更新到官方最新版本,修补已知安全问题;
-
在公开环境使用机器人时,尽量避免陌生设备近距离长时间靠近宇树机器人;
-
企业、实验室使用场景,把机器人网络和办公内网分开,降低风险扩散;
-
多设备部署场景,持续关注宇树发布的安全公告,定期做安全检查。
重要澄清本次漏洞属于安全研究员在实验室可控环境下开展的安全研究,完成漏洞可行性验证。截至目前,没有公开案例显示,现实场景中已经有不法分子利用该漏洞劫持真实运行的宇树机器人。漏洞本身真实有效,也获得官方确认,但仅代表理论上存在被攻击的可能性,并非已经发生现实攻击事件。
技术狂奔的时代,我们惊叹人形机器人不断突破的能力。同时也要清醒:机器人能做什么,取决于硬件技术;机器人能不能安全地工作,则取决于看不见的安全防线。
END

📚 往期精彩
一键三连「点赞」「转发」「小心心」
欢迎在评论区留下你的想法!