首页 > 业界 > 关键词  > 机器人最新资讯  > 正文

研究人员发现医院用自动机器人有被远程劫持的风险

2022-04-13 07:47 · 稿源: cnbeta

十年前,安全研究员巴纳比-杰克(Barnaby Jack)在舞台上当着数百人的面无线入侵了医院的胰岛素泵,以证明它是多么容易被入侵以提供致命剂量的药物。在过去的几年里,医疗设备的安全性已经得到了改善,尽管偶尔会有一些引人注目的小插曲。但是,研究人员现在发现较新的医院技术存在漏洞,而这些漏洞在十年前还不那么普遍。

进入医院的机器人,可以在医院园区内运送药物、床单、食物、药品和实验室标本。这些机器人配备了运输关键货物的空间,可以进入医院限制区域和乘坐电梯的安全通道,同时削减了劳动力成本。

但是,专注于保护医院和医疗系统安全的网络安全初创公司Cynerio的研究人员在Aethon机器人中发现了一组五个从未见过的漏洞,他们说这些漏洞允许恶意黑客远程劫持和控制这些自动行驶的机器人,而且在某些情况下是通过互联网进行控制。

这五个漏洞,Cynerio统称为JekyllBot:5,并不在机器人本身,而是在用于与医院和酒店走廊上的机器人通信和控制的基础服务器。这些漏洞包括允许黑客创建具有高级权限的新用户,然后登录并远程控制机器人和进入限制区域,使用机器人内置的摄像头窥探病人或客人,或以其他方式造成混乱。

基础服务器有一个网络界面,可以从医院的网络内部访问,允许"客人"用户查看实时的机器人摄像机画面以及他们即将到来的日程安排和当天的任务,而不需要密码。但是,尽管机器人的功能受到"管理员"账户的保护,研究人员说,网络界面漏洞可能允许黑客与机器人互动,而不需要管理员密码来登录。

研究人员说,这五个漏洞中的一个暴露了机器人使用网络界面中的操纵杆式控制器进行远程控制,而利用另一个漏洞可以与门锁互动,呼叫和乘坐电梯,以及打开和关闭药物抽屉。在大多数情况下,如果对机器人基础服务器的访问被限制在本地网络内,只限制登录的员工访问,那么潜在的风险是有限的。

研究人员说,对于医院、酒店或任何其他使用这些机器人的地方来说,风险要大得多,这些机器人的基础服务器连接到互联网,因为这些漏洞可以从互联网的任何地方触发。Cynerio表示,他们在医院以及为退伍军人提供护理的设施中发现了暴露于互联网的机器人的证据。Aethon公司在全球数百家医院兜售其机器人,其中许多在美国,大约有数千台机器人。

在Cynerio提醒Aethon公司注意这些问题后,Aethon公司发布的一批软件和固件更新中修复了这些漏洞。据称,Aethon已经限制了暴露在互联网上的服务器,使机器人免受潜在的远程攻击,并修复了影响基站的其他网络相关漏洞。

举报

  • 相关推荐
  • 周鸿祎直言:机器人研发难度远超自动驾驶

    文章主要讲述了AI技术在医疗领域的应用与影响。AI被用于诊断、治疗、研究和预测,提高了医疗系统的效率和准确性。AI能够快速分析大量数据,辅助医生做出更精准的诊断,同时在药物开发、病理分析和个性化治疗方面展现出巨大潜力。文章指出,AI技术在医疗领域的发展虽然面临隐私和伦理挑战,但也为患者带来了更个性化的服务和治疗方案。整体而言,AI在医疗领域的应用仍然受到传统医疗体系的制约,但其优势在于能够处理大量复杂信息,促进医学研究的深入发展。

  • 酒店机器人3年亏了8个亿:机器人实际配送效率低下

    酒店机器人近年成为行业标配产品,但市场表现不尽如人意。某酒店管理人员坦言,实际运营中发现机器人配送效率低下,无法真正节约人工成本,最终选择弃用。与此同时,市场竞争格局正发生变化,九号机器人、擎朗智能等新兴企业通过多场景适配和人机协同等差异化策略,逐步蚕食市场份额。数据显示,2023年全球市场前五名企业份额差距已不足8个百分点。

  • 首个人形机器人半马冠军诞生:天工机器人已经冲线完赛

    快科技4月19日消息,今天上午,全球首个人形机器人半程马拉松在北京亦庄开跑,21支机器人队伍与12000名人类选手同场竞技,共同挑战21.0975公里的赛道。据央视新闻官微介绍,目前天工机器人以36分54秒率先冲线完赛,夺得冠军。据悉,天工是北京人形机器人创新中心发布的纯电驱拟人奔跑的全尺寸人形机器人,能以6公里/小时的速度稳定奔跑,是该中心自主研发的通用人形机

  • 刘慈欣谈机器人跑半马:具身机器人将给社会带来颠覆性影响

    快科技4月20日消息,日前,全球首个人形机器人半程马拉松赛在北京亦庄举行,经过21公里的比拼后,天工Ultra以2小时40分钟的成绩率先完赛,夺得首个人形机器人半马冠军。据央视财经报道,在人形机器人半马开跑前夕,科幻小说《三体》《流浪地球》的作者刘慈欣接受专访。刘慈欣表示,赛事更多的是一种展示,机器人跑步表现它很平衡的跑步移动功能,就像春晚上跳秧歌�

  • 国产“保温杯”投弹机器人国外火了:自动锁敌还能合体 吓坏百万老外

    快科技4月29日消息,最近,一段国产投弹机器人的视频,吸引了百万老外的关注。他们的共同评论是:这是互联网上最恐怖的视频。这种外观长得像保温杯”机器人,能直接起飞,内置的NPU可以不用联网,就支持基础的AI功能。比如智能识别敌人的数量、武器装备,第一时间同步给你,帮助你了解敌情。而且,模块化的设计,支持拓展其它功能,一次可以携带三个大爆竹”,买一赠二。还能整个塞进35毫米刘丹发射器里,当炮弹直接发射出去。更离谱的是,它还能几个一起,组装成多旋翼无人机,给对面的朋友加倍送温暖。而且,它不是PPT,目前这种机器人?

  • 港仔机器人发展人形机器人产业生态 布局多个应用场景

    4月21日,港仔机器人公司与国华达闼战略合作签约暨公司成立媒体见面会在京举行。该公司将专注定制化机器人开发制造,瞄准教育、医疗健康、长者照护、物业管理等多元场景需求,打造一站式MaaS解决方案。同时成立研究院推动跨学科研究及商业化应用,并在香港建立人形机器人生产线。目前已在康养、智能医疗等领域取得进展,其养老机器人已获市场认可。公司计划到2035年生产2亿台家庭保姆机器人,服务4亿老人。与南通市政府合作的康养示范区项目将服务3000名用户,预计带来可观订单。据行业报告预测,2025年中国人形机器人市场规模将达53亿元,2029年或突破750亿元。公司将持续发力技术研发和市场拓展,抢占行业先机。

  • 人形机器人:最初的设想,最后的归宿

    文章回顾了机器人概念的起源与发展历程,从早期科幻作品中的机器形象到现代多功能人形机器人,展示了机器人技术的不断进步及其在社会各领域的应用前景。同时,文中提到机器人正逐渐融入日常生活,未来将与人类形成更自然的互动,展现出更高的智能水平和社会价值。

  • 成都汇阳投资关于外骨骼机器人

    杭州智元研究院宣布髋部助行智能外骨骼机器人【踏山】将于 5 月 1 日正式发布,【踏山】具备智能算法实时感知+轻量化穿戴+多重安全保护机制等特点。

  • 为什么非要让机器人跑马拉松?

    2025年4月19日清晨,北京亦庄的赛道上,20台人形机器人以“跌跌撞撞”的姿态,完成了人类马拉松史上最特殊的起跑。这场名为“人机共跑”的半程马拉松,最终以冠军机器人“天工Ultra”2小时40分42秒的成绩落幕——这个时间,仅相当于人类业余跑者的中游水平。这场看似莽撞的赛事吸纳了全网上亿的关注度,也让科技行业、投资圈乃至公众陷入了一场关于未来的激烈讨论:为

  • 苹果重组 AI 部门:Siri 和机器人团队迎来新领导

    苹果公司希望将机器人技术与硬件工程相结合,开发出新的产品类别,实现 AI 与实体产品的融合……