机器人安全“千疮百孔”?黑客一小时攻破,失控可能挥拳伤人
第一财经·2025-12-16 07:33

文章核心观点 - 当前人形机器人及四足机器人产品普遍存在严重的安全漏洞,网络安全研究员可轻易远程获取控制权并操纵机器人做出具有攻击性的危险行为,安全问题已从网络层面延伸至物理伤害风险 [1][2] - 机器人行业仍处于以科研教育需求为主的早期发展阶段,产品设计为方便调试而保留的底层接口在进入公共空间后可能被滥用,安全防护体系尚未完善,行业对安全的重视程度往往在伤害事件发生后才会提升 [5][6] - 随着多家公司宣布量产交付,机器人正逐步进入更广泛的公共应用场景,其安全问题将从技术讨论转变为现实考验 [7] 机器人安全漏洞现状与案例 - 第三方安全机构研究人员可在一分钟内远程控制宇树机器人,使其脱离用户操控并做出挥舞拳头等动作 [1] - 安全研究员称当前机器人安全性“千疮百孔”,在研究云深处Lite系列四足机器狗时,仅用一小时就发现低级安全问题并实现完全控制 [2] - 攻击分阶段进行:首先远程未经授权获取控制权,然后可调动机器人电机与执行单元,执行产品设计外的、具有攻击性或潜在伤害性的行为 [2] - 在世界机器人大会现场,有双腿站立的四足机器狗在被踢踹后不受控地撞向围观儿童 [5] - 有公司内部工作人员曾被不受控的机器人砸伤脚背并立即送医 [5] 行业发展阶段与安全问题的根源 - 行业仍处早期,科研教育用户是主要客户,2024年宇树公司约80%的四足机器人出货用于科研、教育和消费领域 [5] - 当前产品多被视为“开发中的产品”,为方便调试和快速迭代,保留了远程登录、底层控制等面向开发者的接口,这些接口在成熟的量产产品(如汽车)上通常会关闭 [5] - 当机器人进入公共空间,这些未收敛的接口一旦被滥用,可能使非使用者也能操控其行为,放大安全风险 [5] - 机器人安全问题具有“事件驱动”特征,在风险未转化为实质性伤害前,安全往往不是最优选项 [6] - 机器人安全需覆盖模型、系统、硬件和开发等多个层面,形成纵深防御体系,否则攻击者会从最薄弱环节突破 [6] 行业动态与公司举措 - 宇树科技已针对安全问题设立了专门的部门 [6] - 2025年末行业焦点转向订单交付:优必选透露2025年全年工业人形机器人交付量约500台,全年产能达1000台;截至上月底,加速进化全球出货量接近1000台;智元机器人已完成第5000台机器人的量产交付 [7] - 智元机器人表示,目前文娱商演和导览仍是其应用最广的场景之一 [7] 安全风险的具体表现与行业警示 - 众擎机器人发布的宣传视频中,其身高1.73米、体重75公斤的人形机器人T800踹了创始人一脚,致其跌倒在地 [3] - 机器人工程师认为此类展示是对人形机器人与公众接触时安全边界的试探,在缺乏明确安全约束与标准的情况下值得商榷 [5] - 机器人部件(如胳膊、腿)动辄重十余斤,缺乏安全约束时可能造成伤害 [5] - 网络层面的漏洞与真实的物理执行能力叠加,其影响将不再局限于信息系统本身 [2]