(宜彩) 12月17日 — 中国のサイバーセキュリティ専門家らによると、商用ロボットには広範かつ悪用可能な脆弱性があり、ハッカーに数時間、場合によっては数分以内に乗っ取られる可能性がある。
シンガポールと上海に拠点を置く独立系サイバーセキュリティ研究・サービス会社ダークネイビーで働くシャオ・シュアンガン氏は、ロボット業界のセキュリティは「穴だらけ」だと語る。 Xiao 氏は、四足ロボットで低レベルのセキュリティ問題をテストした際、彼のチームが Deep Robotics の Lite シリーズ製品の 1 つをわずか 1 時間で制御できるようになったと述べました。
Darknavy の別の専門家、Qu Shipei は、Unitree Robotics の人型マシンの 1 つを制御する方法を Yicai に教えました。約1分後、アンドロイドの頭の表示灯が青から赤に変わり、コントローラーに反応しなくなった。そしてクゥの命令で拳を振りながらイーツァイ記者に向かって突進した。
シャオ氏によると、ハッキングには2つの段階があるという。ハッカーはまず遠隔操作で制御を取得し、次に公式のリモコンをバイパスしてロボットのモーターと実行ユニットを直接起動します。ハッカーは攻撃的で潜在的に有害な動作を実行させることができるとシャオ氏は指摘した。
これがロボットにおけるセキュリティリスクの中核であるとシャオ氏は述べた。ネットワークの脆弱性が実際の物理的な実行機能と組み合わされると、その影響はデータ システムにまで拡大すると同氏は述べています。
Unitree Robotics は今年下半期にセキュリティ部門を設立したが、Deep Robotics、EngineAI Robotics Technology などはまだ設立していないことが Yicai 氏によって判明した。
「自動車などの成熟した量産製品では、潜在的な攻撃者にさらされることを避けるために、これらの機能は通常オフになっています」とリー氏は指摘した。ロボットがパブリックドメインになる際にこれらの機能が悪用されると、非ユーザーが制御できるようになり、安全上のリスクが劇的に増大する可能性があるとリー氏は述べた。
研究者のXu Zikai氏は、彼の会社の従業員が制御不能になったロボットによって足に怪我を負ったと語った。同氏は会社名を明らかにしなかった。同氏は、8月に北京で開催された世界ロボット会議で四足ロボットが子供たちに衝突した別の事件に言及した。
Xu氏は、ロボットは「絶対に安全」とは程遠いと指摘し、ロボットの安全性はモデル、システム、ハードウェア、開発をカバーし、多層防御システムを形成する必要があると付け加え、「そうしないと、攻撃者はしばしば『バレル原則』に従い、最も弱い部分からシステムに侵入することになる」と付け加えた。
樽の原理では、木樽の保水力が最長の樽ではなく最短の樽によって決まるのと同様に、システムの容量やパフォーマンスはその最も弱い構成要素によって制限されると述べています。
編集者: マルティン・カディエフ
#ロボットは数分でハッキングされる可能性があると中国のサイバーセキュリティ専門家が警告