http://www.kadhoai.com.cn 2026-04-07 18:58:16 來源:Re/code中文站
從咖啡師到披薩廚師,自動化正迅速接管經濟,到2021年有望取代全美6%的工作。那些製造手機、電腦、汽車以及飛機的工廠,也主要依賴機器人自動組裝各種產品。到2018年,全球工廠中使用的工業機器人數量將達到130萬個。而這也意味著,130萬個機器人正處於黑客襲擊的威脅之下。

近(jin)年(nian)來(lai),越(yue)來(lai)越(yue)多(duo)的(de)工(gong)廠(chang)將(jiang)機(ji)器(qi)人(ren)與(yu)互(hu)聯(lian)網(wang)相(xiang)連(lian),以(yi)對(dui)機(ji)器(qi)進(jin)行(xing)遠(yuan)程(cheng)監(jian)控(kong)或(huo)升(sheng)級(ji)。但(dan)是(shi)就(jiu)像(xiang)任(ren)何(he)聯(lian)網(wang)設(she)備(bei)那(na)樣(yang),機(ji)器(qi)人(ren)也(ye)正(zheng)日(ri)益(yi)成(cheng)為(wei)黑(hei)客(ke)的(de)襲(xi)擊(ji)目(mu)標(biao)。對(dui)於(yu)工(gong)業(ye)機(ji)器(qi)人(ren)來(lai)說(shuo),在(zai)工(gong)廠(chang)中(zhong)堅(jian)決(jue)執(zhi)行(xing)編(bian)程(cheng)指(zhi)令(ling)非(fei)常(chang)重(zhong)要(yao)。雖(sui)然(ran)人(ren)類(lei)無(wu)法(fa)在(zai)速(su)度(du)、耐力方麵與機器媲美,但至少我們可以幫助機器確保網絡安全。
米蘭工業大學和網絡安全公司Trend Micro的(de)研(yan)究(jiu)人(ren)員(yuan)進(jin)行(xing)一(yi)係(xi)列(lie)測(ce)試(shi)顯(xian)示(shi),工(gong)業(ye)機(ji)器(qi)人(ren)網(wang)絡(luo)安(an)全(quan)防(fang)護(hu)能(neng)力(li)非(fei)常(chang)弱(ruo)。有(you)些(xie)係(xi)統(tong)隻(zhi)用(yong)未(wei)曾(zeng)改(gai)變(bian)的(de)簡(jian)單(dan)用(yong)戶(hu)名(ming)和(he)密(mi)碼(ma),其(qi)他(ta)係(xi)統(tong)甚(shen)至(zhi)不(bu)需(xu)要(yao)密(mi)碼(ma)。此(ci)外(wai),工(gong)業(ye)機(ji)器(qi)的(de)軟(ruan)件(jian)防(fang)護(hu)能(neng)力(li)同(tong)樣(yang)很(hen)差(cha),有(you)些(xie)還(hai)在(zai)運(yun)行(xing)過(guo)時(shi)的(de)軟(ruan)件(jian)。更(geng)有(you)甚(shen)者(zhe),成(cheng)千(qian)上(shang)萬(wan)的(de)機(ji)器(qi)人(ren)還(hai)在(zai)使(shi)用(yong)公(gong)開(kai)的(de)IP地址,這令黑客襲擊變得更容易。
操cao作zuo員yuan和he程cheng序xu員yuan可ke通tong過guo遠yuan程cheng管guan理li這zhe些xie機ji器qi,通tong過guo他ta們men的de計ji算suan機ji或huo手shou機ji發fa送song指zhi令ling。如ru果guo連lian接jie無wu法fa確que保bao安an全quan,黑hei客ke就jiu可ke能neng劫jie持chi機ji器qi,引yin發fa破po壞huai或huo產chan品pin缺que陷xian。機ji器qi人ren的de遙yao控kong器qi通tong常chang都dou是shi手shou持chi屏ping幕mu,配pei有you按an鈕niu用yong以yi操cao作zuo或huo編bian程cheng機ji器qi,經jing常chang可ke通tong過guo互hu聯lian網wang遠yuan程cheng訪fang問wen,而er這zhe些xie網wang絡luo連lian接jie也ye並bing非fei總zong是shi安an全quan可ke靠kao。通tong過guo不bu安an全quan的de網wang絡luo連lian接jie,研yan究jiu人ren員yuan可ke以yi改gai變bianABB機器人的配置文件,促使其在測試中畫出錯誤的線條。
ABB生產的機器人被編程畫直線,通過對控製係統RobotWare和軟件RobotStudio進行逆向工程操作,研究人員成功劫持了機器網絡,並操作它畫短2毫米的直線。機器通常被編程執行精確動作,因為哪怕最小的計算錯誤也可能導致災難性缺陷。
Trend Micro雲端研究副總裁馬克·努尼科霍文(Mark Nunnikhoven)說:“如果這些機器人負責焊接汽車底盤或飛機機翼,短2毫米足以引發災難。”ABB已經修複了機器軟件中的漏洞,但Trend Micro的發現為將來自動化普及提出擔憂。該公司建議其他企業在自動化接管工廠之前,首先建立工業機器人網絡安全標準。
除了ABB,研究人員還對Fanuc、三菱、安川以及川崎等製造商提供的機器人進行了測試。研究人員稱,其他廠家的機器人也存在類似安全漏洞,但ABB是唯一借給研究團隊機器人以便進行自願測試的公司。(編譯/金鹿)