夜间模式 切换到宽版

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 72|回复: 0

[科技新闻] 宇树科技回应机器人存安全漏洞:已完成大部分修复工作

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2025-9-30 15:10 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
IT之家 9 月 30 日消息,IEEE Spectrum 日前发布文章称,宇树科技 (Unitree) 旗下 Go2、B2 四足机器人及 G1、H1 人形机器人存在名为“UniPwn”的关键安全漏洞。该漏洞源于蓝牙低功耗 (BLE) Wi-Fi 配置接口的多项安全缺陷,包括硬编码加密密钥、身份验证绕过和命令注入漏洞,攻击者可通过无线方式获得机器人的完全 root 权限。
1.webp


更令人担忧的是,该漏洞具有“蠕虫”特性,被感染的机器人能够自动扫描并感染附近蓝牙范围内的其他宇树机器人,形成自动传播的机器人僵尸网络。研究人员此前曾尝试负责任地向宇树科技披露该漏洞,但公司反应迟缓。
IT之家注意到,宇树科技于 9 月 29 日在 X 上发布声明称,已经注意到,一些用户在使用其机器人产品时发现了安全漏洞和网络相关问题。公司立即开始解决这些问题,目前已完成大部分修复工作,将在不久后推送更新。
宇树科技表示,默认情况下,其机器人产品设计用于离线使用,不会连接到互联网。只有当客户需要部分功能时,才需要手动配置并授权机器人连接互联网。在连接网络后,机器人的序列号、健康状态等基本产品信息可能会被发送到服务器,这与智能手机等电子设备的运行方式类似。公司将继续改进权限管理,以尽可能减少潜在误解。
2.webp


3.webp

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2026-4-20 02:15 , Processed in 0.272954 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表