本文由第三方AI基于17173文章http://news.17173.com/content/09302025/191504267.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
宇树科技回应机器人存安全漏洞:已完成大部分修复工作,将在不久后推送更新
2025-09-30 19:15:04
神评论
17173 新闻导语
宇树科技回应机器人安全漏洞UniPwn:已完成大部分修复,即将推送更新。漏洞可致root权限被控,具蠕虫传播风险。了解详情!
IT之家 9 月 30 日消息,IEEE Spectrum 日前发布文章称,宇树科技 (Unitree) 旗下 Go2、B2 四足机器人及 G1、H1 人形机器人存在名为“UniPwn”的关键安全漏洞。该漏洞源于蓝牙低功耗 (BLE) Wi-Fi 配置接口的多项安全缺陷,包括硬编码加密密钥、身份验证绕过和命令注入漏洞,攻击者可通过无线方式获得机器人的完全 root 权限。
更令人担忧的是,该漏洞具有“蠕虫”特性,被感染的机器人能够自动扫描并感染附近蓝牙范围内的其他宇树机器人,形成自动传播的机器人僵尸网络。研究人员此前曾尝试负责任地向宇树科技披露该漏洞,但公司反应迟缓。
IT之家注意到,宇树科技于 9 月 29 日在 X 上发布声明称,已经注意到,一些用户在使用其机器人产品时发现了安全漏洞和网络相关问题。公司立即开始解决这些问题,目前已完成大部分修复工作,将在不久后推送更新。
宇树科技表示,默认情况下,其机器人产品设计用于离线使用,不会连接到互联网。只有当客户需要部分功能时,才需要手动配置并授权机器人连接互联网。在连接网络后,机器人的序列号、健康状态等基本产品信息可能会被发送到服务器,这与智能手机等电子设备的运行方式类似。公司将继续改进权限管理,以尽可能减少潜在误解。
【来源:IT之家】
今日热点
热门测试游戏
- 1魔兽故事:魔兽最虚伪的守护者!篡改史书洗白自己,亲手玩崩英灵殿
- 2《龙之剑:觉醒》公开预告视频 首个冒险地区曝光
- 3《洛奇英雄传:反抗命运》公开全景欣赏功能和成就系统
- 4又一款经典童年网游!《飘流幻境》复刻重置,Q版画风超高自由度
- 5《剑灵》韩服直播爆料总结,NEO巅峰服武功体系改版究竟是什么?
- 6最近大家都在玩什么?盘点五款近期在Steam热度霸榜的网游,两款即将上国服!
- 75月热游情报:《命运2》宣布将停止更新!《洛克王国:世界》陷入巨大舆论风波
- 8《仙境传说RO》IP新作MMO美服测试将于6月4日开启
- 9回忆录:以为白捡一个号,结果免费当“代练”一年多,这口气实在咽不下!
- 10《望月》新实机演示:都市开放世界的赛道,终于卷出了差异化




