首页 > 业界 > 关键词  > 机器人最新资讯  > 正文

研究人员发现医院用自动机器人有被远程劫持的风险

2022-04-13 07:47 · 稿源: cnbeta

十年前,安全研究员巴纳比-杰克(Barnaby Jack)在舞台上当着数百人的面无线入侵了医院的胰岛素泵,以证明它是多么容易被入侵以提供致命剂量的药物。在过去的几年里,医疗设备的安全性已经得到了改善,尽管偶尔会有一些引人注目的小插曲。但是,研究人员现在发现较新的医院技术存在漏洞,而这些漏洞在十年前还不那么普遍。

进入医院的机器人,可以在医院园区内运送药物、床单、食物、药品和实验室标本。这些机器人配备了运输关键货物的空间,可以进入医院限制区域和乘坐电梯的安全通道,同时削减了劳动力成本。

但是,专注于保护医院和医疗系统安全的网络安全初创公司Cynerio的研究人员在Aethon机器人中发现了一组五个从未见过的漏洞,他们说这些漏洞允许恶意黑客远程劫持和控制这些自动行驶的机器人,而且在某些情况下是通过互联网进行控制。

这五个漏洞,Cynerio统称为JekyllBot:5,并不在机器人本身,而是在用于与医院和酒店走廊上的机器人通信和控制的基础服务器。这些漏洞包括允许黑客创建具有高级权限的新用户,然后登录并远程控制机器人和进入限制区域,使用机器人内置的摄像头窥探病人或客人,或以其他方式造成混乱。

基础服务器有一个网络界面,可以从医院的网络内部访问,允许"客人"用户查看实时的机器人摄像机画面以及他们即将到来的日程安排和当天的任务,而不需要密码。但是,尽管机器人的功能受到"管理员"账户的保护,研究人员说,网络界面漏洞可能允许黑客与机器人互动,而不需要管理员密码来登录。

研究人员说,这五个漏洞中的一个暴露了机器人使用网络界面中的操纵杆式控制器进行远程控制,而利用另一个漏洞可以与门锁互动,呼叫和乘坐电梯,以及打开和关闭药物抽屉。在大多数情况下,如果对机器人基础服务器的访问被限制在本地网络内,只限制登录的员工访问,那么潜在的风险是有限的。

研究人员说,对于医院、酒店或任何其他使用这些机器人的地方来说,风险要大得多,这些机器人的基础服务器连接到互联网,因为这些漏洞可以从互联网的任何地方触发。Cynerio表示,他们在医院以及为退伍军人提供护理的设施中发现了暴露于互联网的机器人的证据。Aethon公司在全球数百家医院兜售其机器人,其中许多在美国,大约有数千台机器人。

在Cynerio提醒Aethon公司注意这些问题后,Aethon公司发布的一批软件和固件更新中修复了这些漏洞。据称,Aethon已经限制了暴露在互联网上的服务器,使机器人免受潜在的远程攻击,并修复了影响基站的其他网络相关漏洞。

举报

  • 相关推荐
  • 从“形态自由”到场景适配智元灵犀X2-N重塑机器人移动边界

    上海智元公司7月7日发布灵犀X2-N人形机器人,创新采用轮足双形态自由切换技术,突破传统机器人移动方式局限。该机器人能在1秒内完成形态转换:足式状态下可稳定负重12公斤上下台阶;轮式模式下能高效穿越复杂地形。六自由度机械腿结构配合平滑步态控制,确保切换快速稳定。产品线覆盖办公、展览等多场景需求,价格从十几万至三四十万元不等。这一突破性设计推动人形机器人从"能移动"向"会适应"跨越,为行业发展提供新技术范式。

  • 中科新松推人形机器人双机,自主移动+柔顺控制赋能智造升级

    2025年机器人赛道持续升温,中科新松推出两款人形机器人"睿可MR73A"和"睿可MR73B"。MR73A侧重交互与灵巧操作,具备27个自由度的双臂系统,支持语音交互和AI视觉技术;MR73B聚焦高效物流搬运,具备智能升降和自主导航能力。两款产品突破传统工业机器人局限,强调移动性、环境感知与人机协作,瞄准工业4.0柔性制造和商业服务场景。中科新松通过核心技术平台实�

  • 聚焦AI新赛道,elexcon深圳国际电子展暨嵌入式展设 AI 机器人专区

    2025年深圳国际电子展暨嵌入式展(ELEXCON)将于8月26-28日举办,聚焦"All for AI, All for GREEN"主题。展会特设AI机器人专区,汇聚越疆、大疆等400+产业链企业,展示从芯片到整机的全产业链技术。同期举办第七届中国嵌入式技术大会,探讨具身机器人嵌入式系统等前沿议题。预计吸引600+机器人领域决策者参与,覆盖AI芯片、汽车电子等热点领域。依托深圳电子产业集群优势,展会将成为行业技术交流与资源对接的重要平台。

  • 智元发布新款人形机器人产品灵犀X2-N

    智元机器人发布灵犀X2-N机器人,实现科幻电影中的"变形"功能。该机器人可在轮式与足式间无缝切换:足式模式下稳健行走,能应对复杂地形并负重12斤;轮式模式下快速移动,轻松通过狭窄空间。这种"无痕变形"技术不仅是技术突破,更为机器人应用场景开辟新可能,堪称机器人界的"变形大师"。

  • 李想:理想汽车是自己最后一次创业 目标是成为机器人企业

    在参加央视《对话》节目录制后,理想汽车CEO李想在网络社交平台谈到,未来我们就盯着一件事:AI硬件终端做出像iPhone那样颠覆性的产品。” 李想坦言,理想汽车是自己的最后一次创业,我们最终一定不是个标准的汽车企业,如果按照我的定义,我们会是个空间机器人企业。” 他表示,创业不是紧绷着硬熬,而是越做越知道怎么抓重点。

  • AI日报:B站或将推“代号H” AI创作工具;智元发布哪吒机器人灵犀X2-N;宇树科技冲刺科创板IPO

    【AI日报】今日AI领域重要动态:1)B站将推出"代号H"AI创作工具,助力视频博主提升效率;2)智元发布双形态机器人"灵犀X2-N",展现强大适应性;3)宇树科技冲刺科创板IPO,获阿里腾讯投资,估值达120亿;4)开源多模态大模型EarthMind发布,革新地球观测数据分析;5)Gemini CLI更新,新增音视频处理与隐私保护功能;6)开源AI助手Glass上线,智能记录生活点滴;7)Claude将发布Neptune v3模型,数学能力突出;8)OpenAI宣布GPT-5将整合多种模型,实现全新突破。

  • 2025杭州国际人形机器人展会启幕,微美全息(WIMI.US)AI+具身智能产业跃迁新范式

    2025杭州国际人形机器人技术展览会将在浙江举办,聚焦人形机器人关键技术突破与产业化路径。作为国内首个专注人形机器人全产业链的专业展会,为期3天,汇聚全球200余家企业及专家,覆盖从零部件到应用服务的全产业链,展示仿生驱动、具身智能、脑机接口等前沿技术。特斯拉、阿里云等领军企业参展,分享技术产品与场景应用。摩根士丹利预测,2050年中国市场规模将达6万亿元,总量5900万台。微美全息等企业加速技术落地,推动产业升级。展会将成为行业风向标,促进人形机器人创新发展。

  • 一男子被吸入客机发动机后死亡:现场目击者称人被瞬间汽化

    男子被吸入飞机发动机后死亡,现场目击者称人被瞬间汽化。 涉事航班为西班牙沃洛泰亚航空(Volotea)的空客A319客机,原定飞往西班牙阿斯图里亚斯。上午10时20分左右,机场停止运营。 报道称,被吸入飞机发动机的男子是35岁的意大利建筑商安德烈亚罗索(Andrea Rosso),其驾车逆向闯入机场区域后弃车,然后突破重重安保防线进入跑道,他在跑向飞机时曾被机场警察追赶�

  • 和机器人做工友?华为博士天团详解盘古具身智能的工业落地

    华为开发者大会HDC2025聚焦具身智能技术发展,多位专家围绕机器人智能化展开深度探讨。会议指出当前人形机器人已实现基础运动控制,但需突破3D空间理解、长序列物理推理等核心技术。华为云推出CloudRobo平台,通过数字仿真、生成式AI等技术解决工业场景数据短缺问题,已应用于物流分拣等场景。专家预测未来3-5年工业机器人将率先落地,家庭陪护机器人仍需长期技术突破。会议特别强调需建立机器人伦理边界,确保技术发展与社会价值相协调。华为将持续探索AI与机器人融合,推动具身智能在千行百业的应用创新。

  • 掌上大学开学季:校园市场的关键战役,路演升级的 “发动机”

    掌上大学(杭州新麦科技旗下电商平台)正全力筹备2025年秋季开学季活动,计划在全国24城高校落地近200场线下路演,覆盖军训防护包、宿舍开荒包、社交破冰包三大主题套餐。平台商家数量从2024年的800+增至2025年上半年的500+,涵盖3C数码、美妆个护等全品类。路演4.0模式通过沉浸式体验和私域流量沉淀,单场活动最高触达万人,获客成本较线上降低60%。同时推出"掌大社区"互动功能,预计带动APP日活数倍增长。开学季既是平台展示实力的关键节点,也是深化校园市场布局的战略时机,通过商家扩充、数据增长和商业价值提升,形成繁荣的校园商业生态系统。