大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

源自公众号:蓝点网

03-02 14:36

一位开发者利用Claude Code尝试将PS5手柄连接大疆扫地机时,意外发掘出严重的安全漏洞。该漏洞导致全球6700台设备面临被远程控制和隐私泄露的风险,引发了智能家居安全性的担忧。

大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复智能速览

  • 非安全研究员利用Claude Code发掘大疆扫地机漏洞

  • 漏洞可远程控制全球6700台设备并开启摄像头

  • 攻击者能获取设备序列号、IP地址及地图数据

  • 大疆已修复该后端权限验证漏洞

  • AI技术的普及正在降低网络攻击的技术门槛

大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复精华内容

智能家居设备对云端的高度依赖虽然带来了便捷的控制体验,但也埋下了严重的安全隐患,大疆扫地机漏洞事件便是一个警钟。

漏洞意外发现

开发者萨米・阿兹杜法尔购买了大疆 Romo 扫地机器人,初衷只是想用 PS5 手柄控制设备。借助 Claude Code 进行逆向编程时,AI 意外绕过了云服务器的权限验证。本意是单一设备的娱乐改造,结果却意外获得了对全球 24 个国家或地区 6700 台扫地机及其基站的访问权限。

隐私风险极高

获得权限后,不仅能远程操控扫地机移动,更严重的是可以开启摄像头查看实时画面。攻击者还能调取设备序列号、IP 地址以及详细的清扫地图数据。甚至存在一个 14 位数的代码可以绕过设备 PIN 码,这意味着用户的居家隐私和安防防线完全暴露在风险之中。

AI降低攻击门槛

大疆虽已修复漏洞并淡化影响,但事件本身揭示了网络安全的新趋势。利用 AI 工具,即使是缺乏安全背景的普通用户也能发掘高危漏洞。这表明黑客甚至无基础技能者借助 AI 发起攻击将变得更容易,这对软件开发商的代码质量和安全审计提出了更高要求。

此次漏洞虽已修复,但暴露出的智能家居云端安全隐患不容忽视。随着 AI 赋能攻击手段,厂商必须重新审视开发模式,否则隐私泄露将成为常态。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章
相关兴趣推荐