易受黑客攻击的机器人割草机开启新噩梦 - AI News
易受黑客攻击的机器人割草机开启新噩梦

易受黑客攻击的机器人割草机开启新噩梦

2026-05-09

新闻要点

安全研究员近期发现Yarbo品牌5000美元多功能机器人割草机存在多个漏洞,可远程控制机器(含摄像头)、提取用户邮件地址、Wi-Fi密码及家庭位置;研究员与记者演示时差点用被劫持机器人撞到记者,Yarbo公司称正修复至少一个漏洞。

- Yarbo机器人:可远程控制、提取敏感信息(邮件、Wi-Fi密码、位置)

- Canvas平台:因勒索攻击维护,影响美国学生作业使用

- Google Chrome:自动下载Gemini Nano占4GB空间,禁用失安全功能

- Meta:停止Instagram端到端加密,放弃默认加密计划

- DHS: subpoena Google获取加拿大男子数据,遭ACLU投诉

主要内容

美国多地学生周四遭遇紧急状况:教育平台Canvas因Instructure公司遭勒索软件攻击进入维护模式,黑客组织ShinyHunters声称负责,作业提交受严重影响。专家指出,此次事件暴露勒索者为施压受害者可能扩大破坏规模。

谷歌Chrome浏览器被曝自动下载4GB的Gemini Nano AI模型,引发用户隐私担忧和存储空间占用问题。虽可手动禁用该模型,但会失去部分安全功能;也可免费更换其他浏览器。

数千个“vibe代码”应用因安全漏洞暴露于互联网,导致企业和个人敏感数据泄露。安全机构提醒:技术可行不代表应当部署,需加强开发安全审查。

Yarbo割草机器人存在严重漏洞,黑客可远程控制机器,甚至提取用户Wi-Fi密码、家庭位置等信息。安全研究员测试时,机器人险些伤人,公司已承诺修复部分漏洞。

Meta宣布升级年龄验证技术,因研究发现儿童可通过“画假胡子”等简单手段绕过年龄检查。同时,Meta从5月8日起停止Instagram端到端加密支持,放弃保护用户消息隐私的原计划。

俄罗斯正研发Starlink替代卫星网络,重点解决其隐私和安全隐患。另有研究显示,诈骗者和黑客也在寻求“摆脱AI生成的低质量内容”。