【大纪元2025年10月03日讯】(大纪元记者侯骏霖台湾台北报导)中国机器人新创企业宇树科技(Unitree Robotics),近日被揭露存在严重资安漏洞。安全研究人员发现,该公司旗下多款机器人不仅存在可被远端控制的安全缺陷,其G1人形机器人更会在未经用户同意下,每隔5分钟自动向中国服务器回传音讯、视讯及感测器数据。
根据《IEEE Spectrum》报导,安全研究人员Andreas Makris和Kevin Finisterre于9月20日公开揭露,宇树科技多款机器人的低功耗蓝牙(BLE)WiFi配置介面存在严重漏洞,被命名为“UniPwn”。
报导指出,此漏洞最令人担忧的是具备“蠕虫化”特性。一旦某台机器人被入侵,便能自动扫描蓝牙范围内的其他宇树机器人并进行感染,不需要人工干预即可建立扩散式的机器人僵尸网路(botnet)。
受影响机型包括该公司Go2、B2四足机器人,以及G1、H1人形机器人,是商业人形机器人平台首次被公开的重大安全漏洞。
值得注意的是,Makris近期更发现G1人形机器人每5分钟会自动向中国服务器传送数据,包含音讯、视讯及各类感测器资料,过程中未经拥有者同意或告知。他表示,过去就曾在Unitree Go1机器人发现后门漏洞,这些问题无论是刻意设计还是开发疏失,都是糟糕的答案。
两位研究人员早在今年5月联系宇树科技,尝试这些揭露漏洞,但该公司7月后停止回应,直到9月29日才在LinkedIn发文,声称已注意到安全问题并完成大部分修复,将推送更新。
机器人网路安全公司Alias Robotics创始人Víctor Mayoral-Vilches则建议,现有用户应避免开启蓝牙,改用WiFi连线,并将机器人置于隔离网路环境操作。他强调,人形机器人系统复杂,需要保护的攻击面广泛,一旦失控遭滥用,可能构成人身威胁。
责任编辑:林勤芝


