机器人安全“千疮百孔”?黑客一小时攻破,失控可能挥拳伤人
第一财经·2025-12-16 17:29

机器人行业安全漏洞现状 - 第三方安全机构通过漏洞可远程完全控制机器人,例如在云深处Lite系列四足机器狗上仅用一小时就发现低级安全问题并实现完全控制[3][4] - 安全研究员形容当前机器人安全性为“千疮百孔”,该问题在行业头部及中腰部品牌中均不罕见[3] - 攻击过程分阶段:第一阶段远程获取控制权,第二阶段可调动机器人电机与执行单元,使其做出具有攻击性或潜在伤害性的行为[4] 安全漏洞的成因与风险 - 行业处于早期阶段,科研教育用户是主要客户(如宇树科技2024年约80%四足机器人用于科研、教育和消费领域),他们要求公开权限,导致产品保留了面向开发者的接口[5] - 为方便调试和快速迭代,现阶段出货的机器人产品往往保留远程登录、底层控制等接口,而这些接口在成熟的量产产品(如汽车)上通常会被关闭[7] - 当机器人进入公共空间,未收敛的接口一旦被滥用,可能被非使用者操控,放大安全风险,已有公司内部人员被不受控机器人砸伤脚背的案例[7] 行业对安全问题的应对与现状 - 部分公司已开始重视安全问题,例如宇树科技在下半年针对安全问题设立了专门部门[7] - 截至发稿,云深处、众擎机器人等公司对机器人安全机制等问题未予回应[8] - 网络安全研究员指出,机器人安全问题具有“事件驱动”特征,在风险未转化为实质性伤害前,安全往往不是最优选项,并强调需覆盖模型、系统、硬件等多层面形成纵深防御体系[7] 行业商业化进展与场景 - 2025年末行业焦点转向订单交付数量:优必选透露2025年全年工业人形机器人交付量约500台,全年产能达1000台;截至上个月底,加速进化全球出货量接近1000台[8] - 智元机器人在上海的工厂完成了第5000台机器人的量产交付,其联合创始人兼CTO表示,文娱商演和导览仍是当前应用最广的场景之一[8] - 随着机器人逐步进入公共空间,安全问题正从技术讨论转化为现实层面的考验[8]