Пользователь получил доступ к тысячам устройств благодаря ИИ-программе и роботу-пылесосу

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Вайб-кодер Сэмми Аздуфал решил подключить геймпад PS5 к своему роботу-пылесосу и попросил нейросеть помочь с программой для управления устройством. ИИ справился с задачей: получился рабочий клиент, который позволял вручную управлять пылесосом.

Автор: ChatGPT

Проблема вскрылась позже. Вместе с управлением собственным пылесосом этот же код внезапно начал получать ответы от множества других устройств. В результате приложение увидело не один пылесос, а целый набор чужой техники — речь шла не только о тысячах роботов-пылесосов, но и другой техники.

Проблема крылась в серверной системе обмена сообщениями. Там не было нормальной проверки прав доступа на уровне каналов. То есть после авторизации токеном одного устройства клиент мог видеть трафик других устройств и читать данные, которые не должны были быть доступны постороннему.

По описанию инцидента, это открывало доступ к телеметрии и функциям, которые в случае бытовой техники особенно чувствительны: статус уборки, построение карты помещения, а в моделях с камерой и микрофоном — потенциально и к медиа-функциям. Производитель заявлял, что проблему закрывали патчами, но исследователь указывал, что часть уязвимостей могла сохраняться.

Источник: malwarebytes.com

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Высказываю непопулярное мнение на популярные (и не очень) темы. YouTube: https://youtube.com/@danya_shepard?si=TC5lhQGbPffAf5HD

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Б-44 «Жучок»: фонарик из советского прошлого, которому не нужны ни батарейки, ни аккумулятор, ни зарядка

Этому фонарику не нужны были батареи. При работе он издавал характерный жужжащий звук, из-за которого его прозвали «Жучок». Хотя официально он назывался «Фонарик электродинамический карманный Б44».

Что поразило Леонардо да Винчи: невероятный язык дятла, скрытый вокруг черепа

Ни для кого не секрет, что природа полна удивительных решений, которые вдохновляли многих изобретателей и инженеров. И правда, некоторые природные механизмы и сейчас в разы превосходят человеческие...

Экспедиция Polarstern открыла новый остров в Антарктике: почему его до сих пор не было на морских картах?

Начиная с 8 февраля 2026 года коллектив из 93 специалистов из разных стран осуществляет работы в антарктических широтах, на борту германского научно-исследовательского судна Polarstern. Эта...

Как 1280 человек породили все население Земли: история изоляции гоминин, которую приняли за вымирание

Сегодня численность нашего вида превышает восемь миллиардов особей. Мы занимаем все доступные экологические ниши, контролируем ресурсы планеты и физически меняем ее ландшафт. С точки зрения...

А что, если у темной материи два состояния? Как новая гипотеза объясняет гамма-аномалию Млечного Пути

Астрофизические наблюдения показывают, что эта темная материя составляет около 85% всей материи во Вселенной. Она не излучает свет, не отражает его и не участвует в электромагнитном взаимодействии,...