近期,有博主在網(wǎng)絡上公開指出,宇樹科技旗下的機器狗產(chǎn)品GO1在2022年的GeekPwn安全極客大賽中暴露了安全漏洞,該漏洞允許遠程劫持設備。據(jù)博主們透露,他們曾嘗試通過負責任的途徑向宇樹科技報告此問題,但未獲得任何反饋。
博主們還提及,到了2023年7月,在一次比賽中,參賽者再次利用GO1設備中UWB模塊數(shù)據(jù)包的設計缺陷,成功實現(xiàn)了對設備的控制劫持。這一事件迅速引起了公眾對機器人安全性的擔憂和討論。
面對外界的質(zhì)疑,宇樹科技終于發(fā)聲,承認了相關(guān)安全漏洞的存在,并表示已經(jīng)采取了措施來應對。公司透露,黑客通過不正當手段獲取了GO1所使用的第三方云隧道服務的管理密鑰,并利用該密鑰以高權(quán)限訪問用戶設備,進行非法操作,包括數(shù)據(jù)和程序的篡改,以及對視頻流內(nèi)容的訪問,從而給用戶的隱私和安全帶來了巨大風險。
宇樹科技進一步解釋稱,上述密鑰是由外部云服務提供商提供的,相關(guān)服務也由該第三方云隧道服務商負責運營。為了徹底解決這一問題,宇樹科技在2025年3月24日更換了該隧道服務的管理密鑰,并在3月29日正式關(guān)閉了該項服務。公司明確表示,經(jīng)過這一系列的措施,GO1系列產(chǎn)品將不再受到此問題的影響。
盡管宇樹科技已經(jīng)采取了補救措施,但此次事件仍然引發(fā)了人們對智能設備安全性的深刻反思。隨著智能設備的普及和功能的增強,如何保障用戶隱私和數(shù)據(jù)安全成為了亟待解決的問題。