Специалисты по кибербезопасности предупреждают, что некоторые модели можно взломать всего за несколько минут, не используя сложные технические средства — достаточно голосовых команд или беспроводного канала связи. Это подтвердили китайские исследователи во время недавних испытаний и хакерских соревнований GEEKCon в Шанхае.
Эксперты на практике показали, что уязвимости в программном обеспечении позволяют получить полный контроль над роботом, а затем использовать его для атаки на другие устройства поблизости. Выяснилось, что современные гуманоидные машины можно фактически «перехватить» через голосовое взаимодействие.
В эксперименте использовался коммерческий робот Unitree стоимостью около 100 тысяч юаней (примерно 14,2 тысячи долларов), оснащённый встроенным ИИ для автономной работы и общения с человеком. Из-за слабых мест в системе управления исследователи смогли обойти защиту и полностью подчинить робота, пока он был подключён к интернету.
Дальнейшие тесты показали, что даже отключение от Сети не спасает ситуацию. Уже скомпрометированный робот передал эксплойт другому устройству по беспроводному каналу на небольшом расстоянии, и через несколько минут второй робот также оказался под контролем атакующих.
Чтобы продемонстрировать реальность угрозы, исследователи задали роботу агрессивное действие, и машина выполнила его в отношении манекена на сцене. Этот эпизод показал, что групповые роботы могут быть опасны даже без доступа к интернету.
Проблемы с безопасностью роботов Unitree выявлялись и ранее. В октябре специалисты сообщали об уязвимости в Bluetooth, позволяющей удалённо получить root-доступ. Подобные бреши создают условия для формирования «робо-ботнетов», когда один взломанный робот заражает другие.
В отличие от традиционных кибератак, последствия которых обычно сводятся к утечкам данных или финансовому ущербу, компрометация роботов несёт прямую физическую опасность. По мере роста автономности и мобильности такие машины могут причинять вред людям или нарушать работу важных систем.
Как отмечает South China Morning Post, сегодня интеллектуальные роботы в основном используются в демонстрационных зонах, офисах и образовательных проектах. Однако их всё чаще планируют применять в инфраструктуре, медицине, охране и уходе за пожилыми людьми, где цена ошибки становится критической.
Эксперты подчёркивают, что взломанный домашний робот способен незаметно собирать личные данные или представлять угрозу для владельцев. В промышленности скомпрометированные машины могут останавливать производство и вызывать аварии, а в случае автономного транспорта речь идёт уже о целенаправленно превращённой в оружие системе.
Эксперты на практике показали, что уязвимости в программном обеспечении позволяют получить полный контроль над роботом, а затем использовать его для атаки на другие устройства поблизости. Выяснилось, что современные гуманоидные машины можно фактически «перехватить» через голосовое взаимодействие.
В эксперименте использовался коммерческий робот Unitree стоимостью около 100 тысяч юаней (примерно 14,2 тысячи долларов), оснащённый встроенным ИИ для автономной работы и общения с человеком. Из-за слабых мест в системе управления исследователи смогли обойти защиту и полностью подчинить робота, пока он был подключён к интернету.
Дальнейшие тесты показали, что даже отключение от Сети не спасает ситуацию. Уже скомпрометированный робот передал эксплойт другому устройству по беспроводному каналу на небольшом расстоянии, и через несколько минут второй робот также оказался под контролем атакующих.
Чтобы продемонстрировать реальность угрозы, исследователи задали роботу агрессивное действие, и машина выполнила его в отношении манекена на сцене. Этот эпизод показал, что групповые роботы могут быть опасны даже без доступа к интернету.
Проблемы с безопасностью роботов Unitree выявлялись и ранее. В октябре специалисты сообщали об уязвимости в Bluetooth, позволяющей удалённо получить root-доступ. Подобные бреши создают условия для формирования «робо-ботнетов», когда один взломанный робот заражает другие.
В отличие от традиционных кибератак, последствия которых обычно сводятся к утечкам данных или финансовому ущербу, компрометация роботов несёт прямую физическую опасность. По мере роста автономности и мобильности такие машины могут причинять вред людям или нарушать работу важных систем.
Как отмечает South China Morning Post, сегодня интеллектуальные роботы в основном используются в демонстрационных зонах, офисах и образовательных проектах. Однако их всё чаще планируют применять в инфраструктуре, медицине, охране и уходе за пожилыми людьми, где цена ошибки становится критической.
Эксперты подчёркивают, что взломанный домашний робот способен незаметно собирать личные данные или представлять угрозу для владельцев. В промышленности скомпрометированные машины могут останавливать производство и вызывать аварии, а в случае автономного транспорта речь идёт уже о целенаправленно превращённой в оружие системе.