研究人员塞萨尔•塞拉多(Cesar Cerrudo)和网络安全公司IOActive的卢卡斯•阿帕(Lucas Apa)表示,这些漏洞会让黑客对用户进行监视,破坏安全功能,让机器人陷入危险境地,让用户和旁观者处于危险之中。
虽然他们说没有任何迹象表明黑客利用了这些漏洞,但这些机器人很容易被黑客攻击,而制造商的缺乏回应也引发了关于允许机器人在家、办公室和工厂的安全防护问题。
Apa在一次采访中说:“我们的研究表明,即使是非军事机器人也能成为制造伤害的武器。”
这些机器人不会使用子弹或炸药,而是麦克风、摄像头、胳膊和腿。不同之处在于,它们很快就会出现
在我们身边,我们需要在出现问题之前为它们制定相关防护措施。
卢卡斯·阿帕,网络安全公司IOActive的高级安全顾问
在他发表这番言论之前,有100多名机器人专家联名签署了一份信函,敦促联合国禁止开发杀手级军事机器人或自主武器。
高级安全顾问Apa表示,六家制造商联系中只有一家Rethink Robotics表示,有些问题已经解决。 他说他无法确认,因为他的队伍无法接触到该公司的机器人。
Rethink机器人的发言人声称,他们旗下的Baxter和Sawyer装配线机器人在教育和研究版本中出现了两个问题,但已经解决了。
Apa表示,对其他五家制造商——丹麦的通用机器人、软银机器人(SoftBank Robotics)、日本的Ubtech公司(Ubtech)和韩国的Robotis公司(Robotis Inc)——的最新进展进行了回顾,让他相信,他提出的所有问题都没有得到解决。
Asratec说,到目前为止,机器人发布的软件仅限于“使用样本程序”,它相信IOActive指出了这些软件的安全漏洞。该公司表示,计划发布用于商业用途的软件将有所不同。
Robotis对于此事拒绝置评。其他三家制造商没有立即回复记者的置评请求。
商业无人机软件公司Kittyhawk.io的创始人Joshua Ziering说,机器人行业的反应并不奇怪。 他说:“一项新技术突破了市场,人们暂时还无法做到方方面面的保障。”
网络安全专家表示,机器人的漏洞令人震惊,网络犯罪分子可以利用这些漏洞来捣乱工厂,也可能是机器人减速或者被迫将其编入有问题的程序中嵌入缺陷。
总部位于旧金山的安全咨询公司AsTech的首席安全策略师内森•温茨勒(Nathan Wenzler)表示:“对企业乃至国家的潜在影响可能是巨大的。如果一个攻击者利用控制这些机器人的应用程序的漏洞,后果那将是巨大的。”
即使在家里,危险也潜伏着,Apa说,他们展示了如何将一个43.18厘米高的来自Ubtech的Alpha 2机器人编程成可以猛烈地拿起一把螺丝刀。
他说:“也许它很小,它现在不会真的受到伤害,但趋势是机器人会变得更强大。”“我们对工业企业进行了测试,这些工厂真的很重,很强大,其中一些攻击将会出现在他们身上。”
Apa和Cerrudo在1月份发布了他们最初的发现。
本周,他们发布了有关他们发现的具体漏洞的详细信息,其中包括一起将这些漏洞混合在一起的一个案例,劫持了Universal Robot工厂机器人,使其成为一个潜在的威胁。
本月早些时候,韩国开始考虑修改税法,以抑制企业用机器人取代工人,以减缓自动化的速度。