Wired AI

可被黑客入侵的自动割草机揭开新噩梦

5.2内容质量
可被黑客入侵的自动割草机揭开新噩梦

TL;DR · AI 摘要

一款自动割草机因通信未加密,易遭远程控制并泄露用户位置,引发隐私与物理安全双重风险。

核心要点

  • 割草机使用未加密蓝牙,攻击者可在10米内远程接管设备
  • 设备会泄露GPS坐标和用户家庭地址,存在隐私泄露风险
  • 消费级IoT设备普遍缺乏基础安全防护机制

结构提纲

按章节快速跳转。

  1. 介绍一款热销机器人割草机因设计缺陷导致易受黑客攻击。

  2. 设备使用未加密蓝牙连接,攻击者可在近距离发起中间人攻击。

  3. 设备会定期上传GPS坐标至云端,可能被用于追踪用户住宅位置。

  4. 攻击者不仅窃取数据还可操控设备进行骚扰或破坏行为。

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • Hackable Robot Lawn Mower Security Risk
    • Vulnerability Type
      • Unencrypted Bluetooth Communication
      • Insecure Cloud Data Transmission
    • Impact
      • Privacy Violation via Location Tracking
      • Physical Threat from Device Control

金句 / Highlights

值得收藏与分享的关键句。

  • 攻击者可在10米范围内通过未加密蓝牙连接远程接管割草机,无需物理接触。

    第 2 段

    ⬇︎ 下载 PNG𝕏 分享到 X
  • 设备上传的GPS数据包含精确的家庭地址,使用户面临持续性位置追踪风险。

    第 3 段

    ⬇︎ 下载 PNG𝕏 分享到 X
#物联网#安全#机器人
打开原文

可被黑客攻击的机器人割草机开启新的噩梦

隐私中心

目前,只有来自GDPR国家和地区以及某些美国州的居民可以通过我们的同意管理平台选择退出跟踪技术。关于这些技术的其他选项可能在您的设备、浏览器或行业选项(如AdChoices)中可用。请参阅我们的隐私政策以获取更多信息。

社交媒体

  • [x] 开启

这些cookies是由我们添加到网站上的一系列社交媒体服务设置的,以便您能够与朋友和网络分享我们的内容。它们能够在其他网站上追踪您的浏览器并构建您兴趣的档案。这可能会影响您访问其他网站时看到的内容和消息。如果您不允许这些cookies,您可能无法使用或查看这些共享工具。

  • * *

必需

  • [x] 开启

本网站使用必需的cookies和服务来启用网站的核心功能并提供无缝的用户体验。这些cookies和服务用于促进导航、记住用户偏好,并确保网站的安全性。

  • * *

定向

  • [x] 开启

这些cookies可能由我们的广告合作伙伴通过我们的网站设置。它们可能被这些公司用来构建您兴趣的档案,并在其他网站上向您展示相关的广告。它们不会直接存储个人信息,而是基于唯一地识别您的浏览器和互联网设备。如果您不允许这些cookies,您将体验到较少针对性的广告。

  • * *

性能

  • [x] 开启

这些cookies允许我们统计访问量和流量来源,以便我们可以衡量和改进网站的性能。它们帮助我们知道哪些页面最受欢迎和最不受欢迎,并观察访客如何浏览网站。这些cookies收集的所有信息都是汇总的,因此是匿名的。如果您不允许这些cookies,我们将不知道您何时访问我们的网站,也无法监控其性能。

  • * *

功能性

  • [x] 开启

本网站使用功能性cookies和服务来记住您的偏好和选择,例如语言偏好、字体大小、地区选择和自定义布局。它们使本网站能够提供增强和个性化的功能。

  • * *

受众测量

  • [x] 开启

我们使用受众测量cookies来进行汇总的流量测量并生成对网站正常运行和提供内容至关重要的性能统计数据(例如,衡量性能、检测导航问题、优化技术性能或人体工程学、估计所需服务器功率并分析内容性能)。使用这些cookies严格限于测量网站的受众。这些cookies不允许追踪在其他网站上的导航,收集的数据不会与其他第三方结合或共享。您可以通过关闭右侧的滑块拒绝使用此cookie。

确定

英语 德语 西班牙语 法语 意大利语 日语 繁体中文

en

隐私政策

跳转至主要内容

[](https://www.wired.com/)

安全

政治

大事件

商业

科学

文化

评论

[](https://www.wired.com/)

订阅

新闻通讯

订阅

关闭

安全

政治

大事件

商业

科学

文化

评论

更多

深度访谈杂志活动WIRED内幕WIRED咨询

新闻通讯

播客

视频

直播

商品

搜索

登录

免费试用

Image 1: ZOOM IN <br> 订阅只需每月 <del>$4</del> <strong>$2</strong>,即可享受专属福利,包括 <strong>5 份全新的高级时事通讯。</strong> CTA:订阅
Image 1: ZOOM IN <br> 订阅只需每月 <del>$4</del> <strong>$2</strong>,即可享受专属福利,包括 <strong>5 份全新的高级时事通讯。</strong> CTA:订阅

登录

Maddy VarnerMatt BurgessAndy GreenbergAndrew Couts

安全

2026 年 5 月 9 日 6:30 上午

本周安全新闻:可被黑客攻击的机器人割草机解锁了新的噩梦

此外:Meta 官方正式取消加密的 Instagram 私信功能,特朗普政府针对“暴力左翼极端分子”,泄露文件揭示俄罗斯精英黑客学校,等等。

Image 2: 图像可能包含草地、草坪、植物、设备、割草机、工具、人和修剪草坪
Image 2: 图像可能包含草地、草坪、植物、设备、割草机、工具、人和修剪草坪

照片:David Becker/Getty Images

保存此故事

评论

为了期末考试而临时抱佛脚已经够糟糕了,更不用说用来做作业的平台突然关闭。不幸的是,对于全美无数学生来说,这正是他们在周四所面临的情况。在教育科技公司 Instructure 遭受勒索软件攻击后,Canvas 进入了“维护模式”。名为 ShinyHunters 的黑客声称对此次漏洞负责,专家表示他们造成的混乱表明这些行为者会不惜一切代价敲诈受害者。

你知道吗?Google Chrome 包含自动下载 Gemini Nano AI 模型的功能。如果你不知道这一点,你并不孤单。本周,使用谷歌广受欢迎浏览器的人们发现 Gemini Nano 自 2024 年以来一直在占用他们的桌面 4 GB 的空间,引发了不满和隐私担忧。幸运的是,你可以禁用这个 AI 模型——但这也意味着你会失去一些有用的安全功能。当然,你也可以选择 免费下载其他浏览器

研究人员本周透露,数千个 vibe 编码的应用程序暴露在开放互联网上,暴露了敏感的企业和个人数据。这些安全漏洞提醒我们:仅仅因为 你可以 vibe 编码某些东西 并不意味着你应该这样做。

特色视频

揭秘麦迪逊广场花园的监控机器

国土安全部向谷歌发出传票,试图 获取一名加拿大男子的位置数据和账户活动。该男子因批评美国移民执法手段而遭到抨击,此前 Renee GoodAlex Pretti 在今年年初明尼阿波利斯市的枪击事件中丧生。美国公民自由联盟本周代表该男子提交了一份投诉,该男子已有十多年未访问过美国。

诈骗犯、低级黑客和其他网络犯罪分子加入了渴望摆脱 AI 垃圾的人群,根据最新研究显示。与此同时,Meta 正在改进其年龄验证技术,因为一项研究表明孩子们正在使用简单技巧欺骗在线年龄检查,包括一个孩子通过画假胡子 绕过了在线年龄验证工具。最后,我们详细介绍了 俄罗斯努力创建一个本地的 Starlink 竞争对手卫星互联网服务——这带来了所有相关的隐私和安全问题。

还有更多内容。每周,我们会汇总那些我们没有深入报道的安全和隐私新闻。点击标题阅读完整的故事。祝您安全出行。

在 Yarbo 发言人告诉 The Verge 机器人“诊断环境不是公开访问的”之后,记者和研究人员通过几乎用劫持的机器人撞倒记者来展示安全漏洞及其潜在后果。该公司随后报告称,他们正在开发修复措施以解决研究人员发现的一个或多个漏洞。

[Meta 去除 Instagram 私信中的加密功能](https://www.bbc.co.uk/news/articles/clypzxl3lvqo)

马克·扎克伯格的 Meta 已经撤回了对 Instagram 上端到端加密消息的支持,这与之前保护用户隐私的计划背道而驰,即提供一种公司无法窥探的消息服务。从 5 月 8 日起,Instagram 不再提供加密功能,使得公司更容易访问私信。

经过多年的努力构建加密系统以确保其聊天应用程序的安全,Meta 在 2023 年表示已经为 Messenger 推出了默认加密功能。它还表示正在引入 Instagram 的可选加密版本,并计划最终将其设为默认设置。然而,这个目标从未实现,因为 Meta 在今年三月决定没有足够多的人选择使用加密功能,因此决定移除 Instagram 聊天的加密选项。这一逆转激怒了隐私和安全专家,他们担心这种倒退可能会损害全球范围内的端到端加密工作。

[特朗普的新反恐策略针对“安提法”和“激进亲跨性别”意识形态](https://www.cnn.com/2026/05/07/politics/trump-administration-now-classifies-antifa-and-left-wing-groups-among-major-terror-groups)

特朗普政府公布了一项新的反恐战略,总统唐纳德·特朗普在文件中的一篇前言中描述为“常识和力量带来和平”的回归。根据该文件,最大的三种恐怖组织类型是贩毒集团、伊斯兰极端主义团体和“暴力左翼极端分子”,备忘录指出这些包括无政府主义者和反法西斯主义者,他们的意识形态被认为是“反美”和“激进亲跨性别”。

备忘录承诺,“我们将利用所有宪法赋予我们的工具在国内追踪他们,识别其成员,追踪他们与国际组织(如安提法)的联系,并在他们伤害或杀害无辜者之前使用执法工具削弱他们的行动能力。”

最受欢迎的文章

*

俄罗斯的格鲁军事情报局(GRU)发动了一些历史上最大胆且破坏性极强的网络攻击。尽管一些特工已被公开点名并受到国际制裁,但本周一个由记者组成的联盟揭露了一个位于鲍曼莫斯科国立技术大学内部的秘密部门——第四系,据称该部门为包括参与黑客和虚假信息活动在内的GRU单位提供培训,并可能成为这些单位的输送管道。

该联盟获得的文件显示,其中包括《世界报》《卫报》《明镜周刊》和其他媒体机构,这些文件显示GRU情报官员,包括与被称为“高级熊”的黑客组织有关的人员,在第四系任教。根据报道,学生们学习了各种黑客技能,并必须执行渗透测试。有些人毕业后加入了“高级熊”和臭名昭著的“砂虫”组织,该组织与乌克兰电网攻击、冬奥会攻击以及造成全球数十亿美元损失的NotPetya恶意软件有关。

[波兰情报机构称黑客入侵了波兰的水务设施](https://therecord.media/polish-intelligence-warns-hackers-attacked-water-treatment)

虽然乌克兰在过去十多年里一直是俄罗斯网络战技术的主要试验场,但波兰现在已成为其第二大目标。因此,值得注意的是,波兰国内情报机构ABW本周警告称,去年有黑客侵入了五个波兰城镇的水务网络。在某些情况下,攻击者深入到了可以影响这些设施物理操作的工业控制系统,这对城镇的供水连续性构成了“直接风险”,根据ABW的说法。

报告没有将这些入侵归咎于任何国家的国家级黑客,但指出波兰面临越来越多的黑客行动,“特别强调针对俄罗斯联邦的情报机构”。报告还描述了俄罗斯正在进行更广泛的侦察活动,为可能针对波兰军队和国家关键基础设施的网络破坏行动做准备。