Tại cuộc thi bảo mật tại GEEKCon ở Thượng Hải, một nhóm nghiên cứu có tên DARKNAVY đã làm một điều khiến mọi người toát mồ hôi lạnh - họ đã phá vỡ thành công hệ thống bảo vệ của một robot hình người chính thống.



Làm sao? Chỉ sử dụng lệnh thoại. Đơn giản như vậy, kẻ tấn công vượt qua tất cả các cơ chế bảo mật và kiểm soát hoàn toàn một robot trị giá khoảng 100.000 nhân dân tệ. Lý do cốt lõi là hệ thống điều khiển AI có các lỗ hổng không thể ngăn chặn các cuộc tấn công bằng giọng nói được thiết kế tốt.

Phần đáng sợ nhất là ở đây: robot bị cướp không phải là một trận chiến độc lập. Nó có thể truyền mã độc đến các thiết bị xung quanh thông qua giao tiếp không dây tầm ngắn, từ từ hình thành botnet robot. Hãy tưởng tượng một robot được kiểm soát lây nhiễm cho người khác như thể nó là một loại virus.

Các nhà nghiên cứu đã chứng minh cách robot được điều khiển thực hiện các hướng dẫn độc hại và tấn công các mục tiêu cụ thể, điều này hoàn toàn phơi bày mức độ dễ bị tổn thương của phần cứng thông minh ở cấp độ bảo mật vật lý. Sự an toàn của robot thương mại dường như cấp bách hơn nhiều so với chúng ta nghĩ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
SleepTradervip
· 14giờ trước
Âm thanh có thể làm tắt tiếng? Thật là tuyệt vời, lần này máy móc trong nhà chắc chắn trở thành bom hẹn giờ rồi
Xem bản gốcTrả lời0
TokenomicsTrappervip
· 16giờ trước
Các lệnh thoại phá vỡ robot 100k? cười to, tôi đã gọi trước đó vài tháng rồi. thực ra nếu bạn đọc các thông số kỹ thuật của lớp AI, không có giới hạn tốc độ trên đầu vào âm thanh. sự sơ suất trong kỹ thuật theo kiểu giáo trình, biến thành đổi mới sáng tạo. mạng botnet lan truyền qua bluetooth? tôi đã từng chứng kiến mô hình thanh lý này diễn ra trong firmware trước đây.
Xem bản gốcTrả lời0
WenMoonvip
· 16giờ trước
Chết tiệt, nó có thể được điều khiển bằng lệnh thoại không? Hệ thống bảo vệ này quá căng thẳng và 100.000 nhân dân tệ không tốt bằng tiền tường lửa. Khái niệm botnet robot thực sự tuyệt vời và nó ngày càng gần hơn với các bộ phim khoa học viễn tưởng. Tôi thực sự không thể tưởng tượng điều gì sẽ xảy ra nếu điều này chảy vào thị trường và các vấn đề bảo mật thực sự nên được xem xét nghiêm túc. Chờ đã, các cuộc tấn công bằng âm thanh dễ dàng như vậy? Không phải ngôi nhà thông minh ở nhà cũng nguy hiểm sao... Hoạt động của DARKNAVY thực sự tàn nhẫn, và nó trực tiếp lột bỏ đồ lót của loại sản phẩm này. 100.000 robot rơi vào một vài từ, đó là điều trớ trêu nhất. Bây giờ đến lượt các nhà sản xuất robot toát mồ hôi lạnh, và nếu họ không sửa chữa các lỗ hổng nhanh chóng, sớm muộn gì họ cũng sẽ chết.
Xem bản gốcTrả lời0
WalletDoomsDayvip
· 16giờ trước
Chết tiệt, bạn có thể phá vỡ nó chỉ bằng một âm thanh không? Điều này thật thái quá. Từ lâu tôi đã nói rằng các cuộc tấn công bằng giọng nói sẽ là một cái hố lớn, và bây giờ tôi đã bị tát vào mặt. Một robot trị giá 100.000 nhân dân tệ sẽ rơi xuống nếu nó rơi xuống, và tuyến phòng thủ an ninh này giống như giấy giấy. Phần này của botnet thực sự tuyệt vời và cả gia đình phải bị nhiễm trùng. DARKNAVY khá tàn nhẫn, và nó trực tiếp đánh vào điểm đau. Mức độ thương mại như thế này, phiên bản gia đình nguy hiểm như thế nào. Hệ thống điều khiển AI quả thực là một tiếng sấm sét lớn, và sớm muộn gì nó cũng sẽ phát nổ. Bây giờ những nhà sản xuất khoe khoang về mức độ an toàn của sản phẩm của họ đều xấu hổ. Trình diễn trực tiếp tương đương với việc phơi bày tất cả các sơ hở của bạn, nhưng điều này cũng tốt, nó có thể buộc mọi người phải chú ý. Tôi cảm thấy rằng bảo mật phần cứng không bao giờ ổn định như tưởng tượng, khi nào nó sẽ thực sự được giải quyết?
Xem bản gốcTrả lời0
  • Ghim