据IEEE Spectrum最新报告,宇树科技四足机器人Go2、B2及人形机器人G1、H1存在名为"UniPwn"的高危漏洞。该漏洞源于蓝牙低功耗Wi-Fi配置接口的多个安全缺陷,攻击者可通过无线方式获取机器人完全控制权限。
研究显示,该漏洞具备蠕虫传播特性,受感染的机器人会自动扫描并攻击附近其他宇树机器人,可能形成大规模僵尸网络。安全研究人员曾尝试向厂商披露漏洞,但初期未获及时响应。
宇树科技近日在社交平台发表声明,承认收到用户关于安全漏洞的反馈,并表示已完成大部分修复工作,即将推送系统更新。公司强调其机器人默认采用离线模式运行,仅在使用特定功能时才需手动连接网络,后续将进一步加强权限管理机制。