近日,,一些博主發(fā)文指出,,在2022年的GeekPwn賽事中,,他們展示了宇樹機器狗GO1存在一個可被遠程劫持的安全漏洞,。博主們表示,,當時已嘗試以負責任的方式將問題反饋給宇樹科技,,但未獲得回應,。
這些博主還提到,,2023年7月,參賽人員再次利用UWB模塊數(shù)據包的設計缺陷,,成功對GO1設備實施了控制劫持,,這一情況引發(fā)了外界對機器人安全性的廣泛關注。
宇樹科技對此作出回應,,確認相關安全漏洞確實存在,,并已全面停用涉及的第三方服務功能。據公司介紹,,黑客通過非法手段獲取了GO1所使用的第三方云隧道服務的管理密鑰,,并借助該密鑰以高權限訪問用戶設備,進行數(shù)據和程序的篡改,,從而實現(xiàn)對設備的操控,,并可訪問視頻流內容,造成用戶隱私與安全風險,。宇樹科技強調,,上述密鑰由外部云服務提供商提供,相關服務也由該第三方云隧道服務商負責運營,。
宇樹科技已于2025年3月24日更換了該隧道服務的管理密鑰,,并于3月29日正式關閉了該項服務。公司表示,,這一問題此后不會再對GO1系列產品造成影響,。