近日,一些博主發(fā)文指出,在2022年的GeekPwn賽事中,他們展示了宇樹機器狗GO1存在一個可被遠程劫持的安全漏洞。博主們表示,當時已嘗試以負責任的方式將問題反饋給宇樹科技,但未獲得回應。
這些博主還提到,2023年7月,參賽人員再次利用UWB模塊數(shù)據(jù)包的設(shè)計缺陷,成功對GO1設(shè)備實施了控制劫持,這一情況引發(fā)了外界對機器人安全性的廣泛關(guān)注。
宇樹科技對此作出回應,確認相關(guān)安全漏洞確實存在,并已全面停用涉及的第三方服務(wù)功能。據(jù)公司介紹,黑客通過非法手段獲取了GO1所使用的第三方云隧道服務(wù)的管理密鑰,并借助該密鑰以高權(quán)限訪問用戶設(shè)備,進行數(shù)據(jù)和程序的篡改,從而實現(xiàn)對設(shè)備的操控,并可訪問視頻流內(nèi)容,造成用戶隱私與安全風險。宇樹科技強調(diào),上述密鑰由外部云服務(wù)提供商提供,相關(guān)服務(wù)也由該第三方云隧道服務(wù)商負責運營。
宇樹科技已于2025年3月24日更換了該隧道服務(wù)的管理密鑰,并于3月29日正式關(guān)閉了該項服務(wù)。公司表示,這一問題此后不會再對GO1系列產(chǎn)品造成影響。