3年前发现的安全漏洞现在才补,宇树你这心有点太大了

知识 2026-06-08 01:50:13 24

此前,年前有国外安全研究人员与一些博主都声称“宇树机器狗Go1存在后门漏洞”,发现拖了好久之后,安洞现点太欧易下载宇树终于是全漏回应称确认是安全漏洞,并且已经将漏洞涉及的才补第三方服务停用了。

videoframe_3855.jpg

根据国外安全研究人员披露,宇树机器狗有一个编号为CVE-2025-2894的年前安全漏洞,它来自设备商预装的发现远程访问服务CloudSail(云隧道)。它会在用户不知情的安洞现点太情况下自动联网,使得任何拥有API密钥的全漏人都可以远程控制这只狗。同样的才补欧易下载,一位博主也发文称,宇树其在2022年的年前GeekPwn竞赛中,就揭示过宇树机器狗GO1存在一个远程劫持的发现安全漏洞,披露给宇树科技,安洞现点太但未收到回应。博主还说在2023年7月,又有参赛者利用UWB模块数据包的设计漏洞,成功对Go1进行了劫持控制,说明这个漏洞一直就没补。

51bf09feba1a40a6a2cffd93e9ab66ea_2956x1622.jpg

而现在,对于这个长期以来存在的漏洞,宇树终于是调查完成了。这个预埋在机器狗里面的第三方云隧道漏洞,被黑客非法获取了管理密钥后,就相当于有了进你家门的钥匙。黑客能够在设备里随意更改数据和程序,不仅可以远程操作设备,还可以访问视频流,相当于把你家里/公司里的监控摄像头给破解了,更要命的是这摄像头还是长脚的,能到处走动,隐私权全无。宇树称服务是第三方提供的,所以宇树已经于3月24日紧急修改了密钥,在3月29日完全停用了该服务,后续将不再受影响。

videoframe_4605.jpg

虽然科技产品必然会存在技术漏洞,但是从2022年就存在的漏洞,拖到2025年才受到重视并解决,宇树在安全管理方面存在不小隐患。作为同时受中美两个大国关注的科技企业,安全问题没有抓牢,在当下的竞争中,很容易吃大亏。所以说,宇树啊,你可长点心吧。

本文地址:http://xflq.stxxgh.cn/html/58c69099251.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

《EA Sports College Football 27》7月9日发售!现已开启预购

克苏鲁跑团游戏《人格解体》“万籁不息的协奏曲”版本更新

等了一年!比亚迪鲨鱼皮卡今年国内开卖,挂方程豹标

《率土之滨》八周年庆典强势开启,上大神APP参与活动赢多重好礼!

《鹅鸭杀》移动端已开启预约!正在与国内发行商联系合作

叙事解谜冒险游戏《沉星之序》将于2026年同步登陆Switch2平台

《疾速之刃》一款赛博朋克风格的3D跑酷游戏

“伸缩镜头”早就被友商“玩腻”了,华为Pura 70 Ultra有啥牛的?

友情链接