近期,有博主在網(wǎng)絡(luò)上公開指出,宇樹科技旗下的機(jī)器狗產(chǎn)品GO1在2022年的GeekPwn安全極客大賽中暴露了安全漏洞,該漏洞允許遠(yuǎn)程劫持設(shè)備。據(jù)博主們透露,他們?cè)鴩L試通過負(fù)責(zé)任的途徑向宇樹科技報(bào)告此問題,但未獲得任何反饋。
博主們還提及,到了2023年7月,在一次比賽中,參賽者再次利用GO1設(shè)備中UWB模塊數(shù)據(jù)包的設(shè)計(jì)缺陷,成功實(shí)現(xiàn)了對(duì)設(shè)備的控制劫持。這一事件迅速引起了公眾對(duì)機(jī)器人安全性的擔(dān)憂和討論。
面對(duì)外界的質(zhì)疑,宇樹科技終于發(fā)聲,承認(rèn)了相關(guān)安全漏洞的存在,并表示已經(jīng)采取了措施來應(yīng)對(duì)。公司透露,黑客通過不正當(dāng)手段獲取了GO1所使用的第三方云隧道服務(wù)的管理密鑰,并利用該密鑰以高權(quán)限訪問用戶設(shè)備,進(jìn)行非法操作,包括數(shù)據(jù)和程序的篡改,以及對(duì)視頻流內(nèi)容的訪問,從而給用戶的隱私和安全帶來了巨大風(fēng)險(xiǎn)。
宇樹科技進(jìn)一步解釋稱,上述密鑰是由外部云服務(wù)提供商提供的,相關(guān)服務(wù)也由該第三方云隧道服務(wù)商負(fù)責(zé)運(yùn)營。為了徹底解決這一問題,宇樹科技在2025年3月24日更換了該隧道服務(wù)的管理密鑰,并在3月29日正式關(guān)閉了該項(xiàng)服務(wù)。公司明確表示,經(jīng)過這一系列的措施,GO1系列產(chǎn)品將不再受到此問題的影響。
盡管宇樹科技已經(jīng)采取了補(bǔ)救措施,但此次事件仍然引發(fā)了人們對(duì)智能設(shè)備安全性的深刻反思。隨著智能設(shè)備的普及和功能的增強(qiáng),如何保障用戶隱私和數(shù)據(jù)安全成為了亟待解決的問題。