近期,有博主在網絡上公開指出,宇樹科技旗下的機器狗產品GO1在2022年的GeekPwn安全極客大賽中暴露了安全漏洞,該漏洞允許遠程劫持設備。據博主們透露,他們曾嘗試通過負責任的途徑向宇樹科技報告此問題,但未獲得任何反饋。
博主們還提及,到了2023年7月,在一次比賽中,參賽者再次利用GO1設備中UWB模塊數據包的設計缺陷,成功實現了對設備的控制劫持。這一事件迅速引起了公眾對機器人安全性的擔憂和討論。
面對外界的質疑,宇樹科技終于發聲,承認了相關安全漏洞的存在,并表示已經采取了措施來應對。公司透露,黑客通過不正當手段獲取了GO1所使用的第三方云隧道服務的管理密鑰,并利用該密鑰以高權限訪問用戶設備,進行非法操作,包括數據和程序的篡改,以及對視頻流內容的訪問,從而給用戶的隱私和安全帶來了巨大風險。
宇樹科技進一步解釋稱,上述密鑰是由外部云服務提供商提供的,相關服務也由該第三方云隧道服務商負責運營。為了徹底解決這一問題,宇樹科技在2025年3月24日更換了該隧道服務的管理密鑰,并在3月29日正式關閉了該項服務。公司明確表示,經過這一系列的措施,GO1系列產品將不再受到此問題的影響。
盡管宇樹科技已經采取了補救措施,但此次事件仍然引發了人們對智能設備安全性的深刻反思。隨著智能設備的普及和功能的增強,如何保障用戶隱私和數據安全成為了亟待解決的問題。