中文

网络安全AI:人形机器人作为攻击向量

密码学与安全 2025-09-24 v3

摘要

我们对Unitree G1人形机器人进行了系统性的安全评估,表明它同时可作为隐蔽的监视节点,并可被用作主动网络作战平台。初始访问可通过利用BLE配置协议实现,该协议包含一个严重的命令注入漏洞,允许通过格式错误的Wi-Fi凭据获得root访问权限,并可利用所有设备共享的硬编码AES密钥进行利用。对Unitree专有FMX加密的部分逆向工程揭示了静态的Blowfish-ECB层和可预测的LCG掩码,使得能够检查该系统原本复杂的、我们观察到的商业机器人中最成熟的安全架构。两个实证案例研究揭示了该人形机器人的关键风险:(a) 该机器人充当特洛伊木马,每300秒不间断地向43.175.228.18:17883和43.175.229.18:17883外泄多模态传感器和服务状态遥测数据,而操作员毫无察觉,违反了GDPR第6条和第13条;(b) 一个驻留的网络安全AI(CAI)代理可以从侦察转向针对任何目标(例如制造商的云控制平面)的进攻性准备,展示了从被动监控到主动反制行动的升级。这些发现主张在人形机器人进入关键基础设施时采用自适应的CAI驱动的防御,为塑造物理-网络融合系统未来安全标准提供了所需的实证证据。

关键词

引用

@article{arxiv.2509.14139,
  title  = {Cybersecurity AI: Humanoid Robots as Attack Vectors},
  author = {Víctor Mayoral-Vilches and Andreas Makris and Kevin Finisterre},
  journal= {arXiv preprint arXiv:2509.14139},
  year   = {2025}
}