近日,一些博主發(fā)文指出,在2022年的GeekPwn賽事中,他們展示了宇樹機(jī)器狗GO1存在一個(gè)可被遠(yuǎn)程劫持的安全漏洞。博主們表示,當(dāng)時(shí)已嘗試以負(fù)責(zé)任的方式將問題反饋給宇樹科技,但未獲得回應(yīng)。
這些博主還提到,2023年7月,參賽人員再次利用UWB模塊數(shù)據(jù)包的設(shè)計(jì)缺陷,成功對(duì)GO1設(shè)備實(shí)施了控制劫持,這一情況引發(fā)了外界對(duì)機(jī)器人安全性的廣泛關(guān)注。
宇樹科技對(duì)此作出回應(yīng),確認(rèn)相關(guān)安全漏洞確實(shí)存在,并已全面停用涉及的第三方服務(wù)功能。據(jù)公司介紹,黑客通過非法手段獲取了GO1所使用的第三方云隧道服務(wù)的管理密鑰,并借助該密鑰以高權(quán)限訪問用戶設(shè)備,進(jìn)行數(shù)據(jù)和程序的篡改,從而實(shí)現(xiàn)對(duì)設(shè)備的操控,并可訪問視頻流內(nèi)容,造成用戶隱私與安全風(fēng)險(xiǎn)。宇樹科技強(qiáng)調(diào),上述密鑰由外部云服務(wù)提供商提供,相關(guān)服務(wù)也由該第三方云隧道服務(wù)商負(fù)責(zé)運(yùn)營(yíng)。
宇樹科技已于2025年3月24日更換了該隧道服務(wù)的管理密鑰,并于3月29日正式關(guān)閉了該項(xiàng)服務(wù)。公司表示,這一問題此后不會(huì)再對(duì)GO1系列產(chǎn)品造成影響。