News :
Cụ bà 72 tuổi vô địch cúp thể hình, trẻ trung hơn 20 tuổi: Mồ hôi là loại serum chống lão hóa tốt nhất Lan tỏa tinh thần cống hiến từ những tấm gương thi đua yêu nước điển hình Drama gây bức xúc ngành âm thanh: Khách hàng đi thử tai nghe nhưng “bật max volume” như bật loa, về còn đánh giá cửa hàng 1 sao Chrome lọt Top 2 trình duyệt ‘kém an toàn’ nhất 2025, nhưng cái tên đứng đầu mới thực sự đáng lo ngại Trước giờ bố đi làm xa, camera trong phòng khách ghi lại cảnh tượng khiến nhiều người chảy nước mắt Cho bố mẹ vay tiền mua nhà cho em trai, tôi nhận bài học cay đắng: Hóa ra tiền con gái đưa là nghĩa vụ Tin chuyển nhượng hôm nay 28/12: MU nhắm hai mục tiêu lớn; sao Man City muốn tới Barca “Khủng” không tưởng: Samsung công bố màn hình gaming với tần số quét tới 1.040Hz Chỉ cần một lỗ hổng bảo mật và một câu lệnh giọng nói, robot sẽ bị hack và tự lây nhiễm virus cho ‘đồng loại’ ngay cả khi không có internet 8 việc cứ “lười” đi cho nhẹ người Cảnh báo: 2 loại nước âm thầm làm tăng nguy cơ ung thư, nhiều người Việt vẫn vô tư uống mỗi ngày Ngôi sao 116 triệu bảng của Liverpool dần lột xác, hứa hẹn sẽ là ‘phù thủy mới’ ở Ngoại hạng Anh Cô gái trẻ mắc ung thư tuyến giáp, bác sĩ chỉ vào chiếc điện thoại và nói: “Nó là đồng phạm!” OPPO Reno15 Series sắp ra mắt tại Việt Nam: ‘Sinh ra đã RỰC RỠ’, mở màn năm 2026 bằng cơn mưa sao băng dẫn đầu xu hướng Bóng đá Malaysia lập kỷ lục buồn về… tiền phạt, ‘đốt’ gần 16 tỷ trong năm 2025 Samsung cân nhắc sử dụng tấm nền OLED của Trung Quốc cho dòng Galaxy S sắp tới của họ Cảnh báo khẩn cho những ai có thói quen để bát đĩa bẩn trong bồn rửa qua đêm Cole Palmer nổi giận vì bị thay ra ở trận thua Aston Villa, HLV Chelsea nói gì? Mở cơ chế mua bán điện trực tiếp: Cơ hội cho Tân binh năng lượng tỷ đô VinEnergo của tỷ phú Phạm Nhật Vượng Không phải ngẫu nhiên mà nhiều gia đình liên tiếp có người mắc ung thư: Đây là 6 bệnh ung thư có tính di truyền rõ rệt Không USB, không email, làm thế nào nhân viên Samsung tuồn quy trình 600 bước của công nghệ DRAM 10nm sang Trung Quốc? Vay tiền mặt trên app Quà Tặng VIP hạn mức đến 50 triệu, giải ngân nhanh chóng, lãi suất ưu đãi Cảnh báo: Ai đang âm thầm đọc trộm tin nhắn của bạn? 30 giây để “vạch mặt” kẻ xâm nhập trên Facebook và Zalo Ra mắt smartphone gaming pin 10.000 mAh, màn hình 185Hz, chip Snapdragon 8 Elite Gen 5 tích hợp cả quạt, giá từ 10 triệu đồng Chỉ còn 3 ngày, Vietcombank, VietinBank, Agribank… sẽ tạm ngừng toàn bộ giao dịch rút/chuyển tiền đối với trường hợp sau Chi 145.000 đồng/lần chủ yếu để ăn Gà Rán: Người Việt đang “nuôi béo” các chuỗi Fast Food thế nào? Ngược dòng ngoạn mục trước Chelsea, Aston Villa đua vô địch Ngoại hạng Anh cực gắt với Arsenal, Man City Riot cảnh báo game thủ Valorant: phải thực hiện một cập nhật “mấy ai dám làm” nếu muốn chơi tiếp Hãng Trung Quốc sắp ra mắt điện thoại trông giống hệt iPhone 17 Pro Max nhưng pin tận… 10.000mAh Biến động lãnh đạo cấp cao tại LPBank, Sacombank và BVBank Mặc áo phao, người đàn ông suy hô hấp phải cấp cứu, bác sĩ cảnh báo: Hãy cẩn thận với loại quần áo này! Đi làm 3 năm, nhận lương xong còn dư 312 nghìn đồng, tôi ‘buông tay’ về quê Lịch thi đấu bóng đá hôm nay 28/12: Trực tiếp Sunderland vs Leeds, Milan vs Verona Độ tản nhiệt PC lên iPhone 17 Pro Max, người dùng đẩy hiệu năng ổn định lên hơn 90% 3 biểu hiện gan đang quá tải mà nhiều người dễ bỏ qua Muốn hạ Trung Quốc nhưng chính “vũ khí” đang dùng lại là của Trung Quốc sản xuất: Một quốc gia bất lực Nhận định bóng đá hôm nay 28/12: Sunderland vs Leeds, Crystal Palace vs Tottenham 5 cách sửa lỗi màn hình nháy khi xem video trên Microsoft Edge cực hiệu quả Kalulu và Yildiz giúp Juventus nhọc nhằn vượt qua Pisa 4 thói quen buổi sáng âm thầm tàn phá gan – thận, hại dạ dày đàn ông Ronaldo lập cú đúp để tiến sát mốc 1000 bàn, được ca ngợi là chân sút vĩ đại nhất lịch sử Người dùng thắc mắc về yêu cầu cập nhật điều khoản dịch vụ mới, Zalo nói gì? Người tiền tiểu đường có nên uống cà phê mỗi ngày không? Trì hoãn hôn nhân do thay đổi quan niệm sống Chuyên gia dinh dưỡng: Người có cholesterol cao nên ăn sáng vào thời điểm này Thận yếu: Những thực phẩm nào giúp phục hồi? Cố giữ “cái ngàn vàng”, người phụ nữ 30 tuổi nhận kết quả ung thư niêm mạc tử cung 3 thói quen buổi sáng làm tăng nguy cơ đột quỵ ở người huyết áp cao Không phải ai cũng biết: Mật ong uống buổi sáng khác hoàn toàn buổi tối Ngày mới với tin tức sức khỏe: Những dấu hiệu cho thấy gan làm việc quá sức

Chỉ cần một lỗ hổng bảo mật và một câu lệnh giọng nói, robot sẽ bị hack và tự lây nhiễm virus cho ‘đồng loại’ ngay cả khi không có internet


Một thí nghiệm chấn động tại Trung Quốc vừa phơi bày lỗ hổng chí mạng của ngành công nghiệp robot: Những cỗ máy hình người có thể bị biến thành vũ khí tấn công con người chỉ bằng một câu lệnh giọng nói, và đáng sợ hơn, chúng có khả năng “lây bệnh” cho nhau ngay cả khi không có internet.

Lỗ Hổng Bảo Mật Robot: Nguy Cơ Tấn Công Từ Giọng Nói Không Cần Internet - Ảnh 1.

Trong khi thế giới vẫn đang trầm trồ trước những video robot nhảy múa điêu luyện hay làm việc nhà khéo léo, thì một sự kiện tại hội nghị bảo mật GEEKCon ở Thượng Hải (Trung Quốc) đã gióng lên hồi chuông báo động chói tai. Nhóm nghiên cứu bảo mật DARKNAVY đã thực hiện một màn trình diễn tấn công mạng chưa từng có tiền lệ, phơi bày sự mong manh đến đáng sợ của các hệ thống robot thương mại hiện đại.

Lỗ Hổng Bảo Mật Robot: Nguy Cơ Tấn Công Từ Giọng Nói Không Cần Internet - Ảnh 2.

Từ “Trợ lý thông minh” đến “Kẻ nội gián” chỉ trong vài phút

Đối tượng của cuộc thử nghiệm là một mẫu robot hình người (humanoid robot) của hãng Unitree, một sản phẩm nội địa Trung Quốc có giá khoảng 100.000 nhân dân tệ (tương đương gần 400 triệu đồng). Đây là dòng robot được trang bị các mô hình AI ngôn ngữ lớn (LLM) để tương tác tự nhiên và xử lý các tác vụ phức tạp. Tuy nhiên, chính sự “thông minh” này lại trở thành điểm yếu chí mạng.

Các nhà nghiên cứu của DARKNAVY đã phát hiện ra rằng cơ chế nhận diện giọng nói – tính năng được thiết kế để giúp con người giao tiếp dễ dàng với máy móc lại có thể bị biến thành một véc-tơ tấn công (attack vector). Thay vì phải cạy mở bảng mạch hay kết nối dây cáp phức tạp, hacker chỉ cần sử dụng một chuỗi lệnh giọng nói được thiết kế đặc biệt. Hệ thống AI của robot, do thiếu các lớp màng lọc bảo mật đủ mạnh, đã “ngoan ngoãn” trao quyền quản trị cao nhất (root access) cho kẻ tấn công.

Chỉ trong vài phút, lớp vỏ bọc an toàn bị phá vỡ. Hacker giành quyền kiểm soát hoàn toàn hệ thống vận động, cảm biến và kết nối của robot. Nhưng điều kinh hoàng thực sự mới chỉ bắt đầu.

Lỗ Hổng Bảo Mật Robot: Nguy Cơ Tấn Công Từ Giọng Nói Không Cần Internet - Ảnh 3.

Sự sụp đổ của bức tường lửa “Ngoại tuyến”

Trong giới bảo mật, “air-gap” (ngắt kết nối vật lý với internet) luôn được xem là biện pháp phòng thủ cuối cùng và an toàn nhất. Logic rất đơn giản: Nếu một thiết bị không kết nối mạng, hacker không thể chạm vào nó. Tuy nhiên, thí nghiệm tại GEEKCon đã đập tan niềm tin này.

Nhóm nghiên cứu đã thiết lập một kịch bản: Robot A bị nhiễm mã độc qua mạng internet, trong khi Robot B đứng gần đó hoàn toàn ngoại tuyến, không kết nối wifi hay bất kỳ mạng diện rộng nào. Theo lý thuyết cũ, Robot B phải an toàn. Nhưng thực tế, Robot A sau khi bị chiếm quyền đã tự động kích hoạt các giao thức kết nối không dây tầm ngắn (như Bluetooth hoặc các giao thức mạng nội bộ robot) để tìm kiếm mục tiêu.

Nó tìm thấy Robot B và bắt đầu quá trình “lây nhiễm chéo”. Mã độc được truyền qua sóng không dây tầm ngắn, xâm nhập vào hệ thống của Robot B. Chỉ trong tích tắc, con robot thứ hai dù đã được “cách ly” khỏi internet cũng bị chiếm quyền kiểm soát và gia nhập vào mạng lưới botnet của hacker.

Đây là một kịch bản tấn công dây chuyền (cascading attack) cực kỳ nguy hiểm. Hãy tưởng tượng trong một nhà máy tự động hóa, nơi hàng trăm robot làm việc cạnh nhau. Chỉ cần một con bị nhiễm virus, toàn bộ dây chuyền sản xuất có thể bị tê liệt hoặc bị điều khiển sai lệch chỉ trong vài phút, bất chấp các biện pháp ngắt mạng an ninh.

Lỗ Hổng Bảo Mật Robot: Nguy Cơ Tấn Công Từ Giọng Nói Không Cần Internet - Ảnh 4.

Khi rủi ro ảo gây ra nỗi đau thật

Sự khác biệt lớn nhất giữa việc hack một chiếc máy tính và hack một con robot nằm ở hậu quả vật lý. Nếu máy tính bị hack, bạn mất dữ liệu hoặc tiền bạc. Nhưng nếu robot bị hack, bạn có thể mất mạng.

TIN LIÊN QUAN

  • Khi Thế Giới Vẫn Đang Dò Đường, Quốc Gia Này Đã Đi Đến Bước Sản Xuất Hàng Loạt: Không Phải Mỹ Hay Nhật!

    Khi thế giới vẫn đang dò đường, quốc gia này đã đi đến bước sản xuất hàng loạt: Không phải Mỹ hay Nhật!

Để minh chứng cho luận điểm này, các nhà nghiên cứu đã gửi một lệnh thù địch tới robot bị kiểm soát. Cánh tay cơ khí, vốn được lập trình để thực hiện các thao tác tinh tế, bất ngờ vung lên với lực cực mạnh và tấn công một ma-nơ-canh trên sân khấu.

Cú đánh này là lời cảnh báo đanh thép: Khi robot bước vào gia đình để chăm sóc người già, chơi đùa với trẻ em, hay làm việc bên cạnh công nhân, một lỗ hổng phần mềm có thể biến chúng thành những cỗ máy gây thương tích không thể kiểm soát.

Tờ South China Morning Post (SCMP) dẫn lời các chuyên gia cảnh báo rằng rủi ro này càng trở nên trầm trọng khi robot ngày càng được trang bị khả năng di chuyển tự do và sức mạnh cơ bắp lớn. Một robot hút bụi bị hack có thể chỉ làm lộ bản đồ ngôi nhà của bạn, nhưng một robot hình người nặng 80kg bị hack có thể trở thành một mối đe dọa vũ lực trực tiếp.

Lỗ Hổng Bảo Mật Robot: Nguy Cơ Tấn Công Từ Giọng Nói Không Cần Internet - Ảnh 5.

Lỗ hổng từ quy trình sản xuất “đốt cháy giai đoạn”

Vụ việc này cũng phơi bày mặt trái của cuộc đua công nghệ khốc liệt tại Trung Quốc và trên thế giới. Để nhanh chóng đưa sản phẩm ra thị trường, nhiều nhà sản xuất robot đang tập trung quá nhiều vào tính năng thông minh, khả năng vận động và giá thành, mà lơ là khâu bảo mật cốt lõi.

Các chuyên gia tại GEEKCon chỉ ra rằng, nhiều robot hiện đại đang chạy trên các hệ điều hành mã nguồn mở với vô số lỗ hổng chưa được vá. Việc tích hợp các mô hình ngôn ngữ lớn (LLM) vào robot mà không có cơ chế kiểm duyệt đầu vào (input sanitization) chặt chẽ cũng tạo điều kiện cho các cuộc tấn công qua giọng nói (voice injection).

Sự kiện tại Thượng Hải là một gáo nước lạnh cần thiết cho ngành công nghiệp robotics đang “say máu” tăng trưởng. Nó đặt ra yêu cầu cấp bách về “Bảo mật ngay từ thiết kế” (Security by Design).

Nếu không hành động ngay, viễn cảnh về một tương lai nơi robot phục vụ con người có thể nhanh chóng biến thành một cơn ác mộng an ninh, nơi chính những người giúp việc kim loại này quay lại tấn công chủ nhân của chúng chỉ sau một câu lệnh độc hại.

Tags

Trung Quốc

Thượng Hải

robot

Unitree

Nguồn Trang : https://soha.vn/chi-can-mot-lo-hong-bao-mat-va-mot-cau-lenh-giong-noi-robot-se-bi-hack-va-tu-lay-nhiem-virus-cho-dong-loai-ngay-ca-khi-khong-co-internet-198251228102840499.htm

Để lại một bình luận