大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复
多数智能扫地机都附带摄像头和远程控制功能,并且多数核心功能还都依赖于云端,这可以让用户在客户端应用程序上控制扫地机启动、清洁、查看实时画面和规划清扫路线等。
但智能家居产品拥有的权限越多,潜在的安全风险也越大,例如有研究人员就在 DJI 大疆新推出的扫地机器人中发现安全漏洞,借助漏洞这名研究人员可以访问全球 24 个国家或地区的 6,700 台扫地机 (还有数千个扫地机基站)。

漏洞还是 Claude Code 发现的:
说起来发现漏洞的萨米・阿兹杜法尔并非安全研究人员 (本职工作是某度假物业管理公司的 AI 主管),阿兹杜法尔购买了大疆的 Romo 扫地机器人,他想尝试能不能通过 PS5 手柄来控制机器人。
最初这个尝试仅仅只是娱乐目的,随后阿兹杜法尔利用 Claude Code 编写程序(其实涉及到逆向)用来连接大疆的云服务器,只不过让人意外的是阿兹杜法尔不仅成功连接自己的扫地机,还连接其他 6,700 台扫地机。
成功连接扫地机后阿兹杜法尔能够操纵扫地机,包括移动以及开启摄像头查看拍摄的画面、调取扫地机序列号以及 IP 地址等,还可以查看扫地机生成的详细平面度以及其他运行数据 (还有个 14 位数的代码可以绕过任何设备的 PIN 码)。
随后向大疆报告漏洞:
在阿兹杜法尔负责任的向大疆报告这个安全漏洞后,大疆立即修复漏洞并发布声明,大疆称收到报告时该公司已经在着手解决后端权限验证漏洞,但当时修复程序还没有全面部署。
不过大疆也在淡化漏洞的潜在影响,大疆称只有极少数用户成功利用这枚漏洞,而且利用漏洞的几乎都是安全研究人员 (即研究人员通常不会作恶而是测试并报告安全问题)。
然而阿兹杜法尔随后又发现其他安全漏洞,只不过这个漏洞情况似乎更严重,所以目前漏洞细节尚未公开,可能需要等待大疆完成错误修复并推送更新后再公开。
发掘漏洞变得更加轻松:
人工智能技术的快速发展让网络安全领域变得喜忧参半,好消息是安全公司 / 软件开发商都可以利用 AI 检查并修复漏洞,坏消息是黑客甚至是没有任何基础技能的人也能利用 AI 发掘漏洞。
在这次案例中阿兹杜法尔就不属于研究人员,阿兹杜法尔发现漏洞属于 Claude Code 的功劳,Claude Code 只是实现阿兹杜法尔想要通过 PS5 控制机器人的目标,也没想着能够通过漏洞连接如此多的扫地机。
所以未来黑客以及完全不懂网络安全的人可能都会利用漏洞发起攻击,这也在提高软件开发商对于软件质量的要求,如果还按照以前的模式开发则很容易遭到攻击导致数据泄露。
-
字节跳动的豆包PC版更新后附带浏览器 看起来和夸克网盘类似
据蓝点网网友分享的消息,有用户安装的字节跳动豆包 PC 版最近在更新后在桌面上生成豆包浏览器,蓝点网测试后发现确实新增 AI 浏览器,但豆包的主窗口还在。这种做法与夸克网盘此前的做法类似,原本夸克网盘
-
热门AI工具OpenClaw出现高危安全漏洞 请立即升级到v2026.1.29+版
开源人工智能工具 OpenClaw (曾用名 Moltbot 和 ClawdBot) 因可玩性非常高因此吸引大量用户部署,随着关注度提高该项目也被发现多个不同的安全漏洞,这些漏洞可能会泄露用户的敏感信
-
AI智能体专用论坛Moltbook数据库泄露 暴露超过150万个API令牌和部分电子邮件地址
如果你关注人工智能并且经常刷 X/Twitter 或 Reddit,那么可能听过名为 Moltbook 的项目,这是个仅供 AI 智能体闲逛和聊天的论坛,人类只能查看内容不能发帖和回复等。这个 AI
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- KubeSphere 基于Kubernetes的容器管理平台
- TextSeek – 跨平台电脑桌面全局文件搜索工具「Mac/Win」
- 韩元汇率对人民币2023年11月13日
- 加币兑换人民币汇率2023年10月7日
- 欧元人民币汇率2023年9月17日
- 技经观察丨美国兰德公司分析防御人工智能对抗性攻击的可行性
- 20款手游APP防沉迷排行榜出炉,第一名是它!
- 【荐书】把思考作为习惯:在困境中真正做到反脆弱
- 欧洲多家电信公司称美国科技巨头应分摊通信网络开发费用
- 彭永东担任贝壳董事长;苹果WWDC 2021将于6月8日凌晨1点开幕;泰旅游业预计2026年才会全面复苏|Do早报
- 以 Surface Pro 为“引擎”, 雷诺集团持续创造客户价值
- DDUC十周年 | 20多万人见证:有你才10分[深度]



微信扫码关注公众号