یک برنامهنویس قصد داشت جارو رباتیک DJI Romo جدیدی که خریده بود رو با دسته پلی استیشن کنترل کنه. برای این کار ارتباط این جارو با سرورهای DJI رو با کمک هوش مصنوعی Claude مهندسی معکوس کرد، ولی چیزی که به دست آورد دسترسی خیلی بیشتری به اون میداد.
ظاهرا شرکت DJI از یک توکن یکسان (مشابه پسورد یکسان) برای همه جاروهاش استفاده میکرد. بنابراین این فرد با همون توکن خودش میتونست به جارو رباتیک دیگر مشتریان DJI دسترسی پیدا کنه.
این حفره امنیتی به این فرد دسترسی به نقشه خانه، کنترل حرکت جارو، استریم زنده دوربین جارو، صدای زنده ضبط شده از میکروفون بیش از ۶۷۰۰ جاروی مشتریان این شرکت رو در ۲۴ کشور جهان بدون نیاز به هک سرورهای DJI مهیا میکرد، بدون اینکه صاحب این جارو از این جاسوسی با خبر بشه.
بعد از انتشار این خبر، DJI بخشی از این مشکلات امنیتی رو حل کرده ولی ظاهرا هنوز یک مشکل بزرگ باقی مونده که اونقدر خطرناکه که حتی ذکرش هم نکردن، در نتیجه منتظر حل اون توسط این شرکت برای اعلام عمومی اون هستن.
#هوش_مصنوعی
Youtube
@Artificial_Intelligence_Center
Post #7232
2.77K
- 😱 8
- 👾 2
- ❤ 1
- 🤔 1