资讯动态

智能体逆向工程:5 款设备被破解,硬件安全隐患凸显!

发布时间:2026/8/25 6:50:53 来源:尧图企业网站定制
【智能体逆向工程成果发布】2026 年 8 月 23 日消息近期有人对触手可及的外设进行基于智能体的逆向工程。通过这些设备在麦克风中获得了纯文本命令 shell还能在摄像头录制时关闭其活动指示灯并且发现一款补光灯会向 Wi-Fi 上的任何设备开放内存写入权限。外设是进行智能体逆向工程agentic RE的理想目标它们如同连接在电脑上的小型计算机与主机有数据连接还有固件更新机制利于智能体迭代。最终能更好地控制和了解自己的设备。【逆向工程流程】对每个设备的处理流程大致相同从制造商那里获取设备的固件副本和相关更新工具将其放入逆向工程环境告诉 Claude Opus 5 目标后让它开始工作。目标通常包括逆向工程固件更新格式和更新协议、实现自己的更新工具、确定更新协议的安全特性、使用静态和动态分析确定所有协议接口并列举功能、找出产品中隐藏或调试功能及访问方式等。【涉及设备情况】【Insta360 Link 摄像头】使用的 Insta360 Link 摄像头带有云台可平移、倾斜和变焦具备面部跟踪功能。它运行着由上游系统级芯片SoC供应商 Ambarella 提供的实时操作系统RTOS——ThreadX搭载多个小型视觉模型实现面部跟踪和手势检测功能但也存在攻击面。通过 USB 视频类接口的扩展单元XU命令可让设备进入“大容量存储”模式传输固件更新文件通过 USB 厂商类接口可实现文件的任意读写和重启命令能自动刷新固件。指示灯在固件中有“模式”规定修改对应模式表项并刷入摄像头可使录制时指示灯不亮。【华硕 ROG Swift PG42UQ 显示器】逆向工程起点是该显示器因厌烦其弹出的“像素清洁”提示窗口。Claude 发现显示器固件保护措施少采用 A/B 双槽方案和简单校验和可随意写入数据固件更新通过 USB 桥接的 I2C 总线进行。像素清洁警告无原生禁用方法运行 8 小时后总会弹出但 Claude 找到合适补丁区域可禁用该功能。还探索了显示器数据通道命令接口DDC/CI有了可切换其功能的 shell 脚本未来可能设置热键。【舒尔 MV7 麦克风】拆解该麦克风更多是出于好奇心。其固件隐藏在 Windows 软件 MOTIV Mix 中Claude 在 Wine 中安装软件下载了固件。固件包含数字信号处理器DSP和微控制器MCU的固件刷新无安全措施。更新协议通过 USB 人机接口设备HID厂商类协议实现纯文本命令 shell可在 Chrome 浏览器网页中通过 WebHID 访问。有网页界面可使用该 shell其中有各种设置输入 su sup 可获最高权限能控制静音指示灯等但操作不当可能损坏设备。【Elgato Cam Link 4K 视频采集器】该采集器是 HDMI 视频采集设备。让它自动运行后醒来得到拆解报告和可用的固件更新工具。固件包含 MCU 镜像和 FPGA 比特流深入逆向工程可在 FPGA 上做有趣的事固件更新路径无保护措施。能提取扩展显示识别数据EDID信息厂商 HID 协议提供对内部 I2C 总线的隧道访问。【Elgato Key Light Mini 补光灯】这是通过 Wi-Fi 连接的设备具有有意义的固件完整性保护机制使用 Ed25519 算法对固件更新签名。但该保护只在固件更新时起作用更新程序工作时设备其他功能仍运行存在攻击面。Claude 找到一个 HTTP POST 请求可使签名检查失效能更新无合法签名的固件镜像测试更改设备名称的补丁成功所以不要把设备放在不可信网络中。【逆向工程影响与担忧】从积极方面看这对互操作性和修复不符合期望的功能很有好处现在只需几个小时机器驱动工作硬件几乎都可“开放”调试期待未来能像在 Linux 机器上运行软件一样为摄像头固件添加功能。然而作为安全专业人员此事让人担忧。现在默认认为连接到计算机的设备可能被植入恶意固件操作系统难以确保设备安全WebUSB、WebHID 和 WebBluetooth 的存在可能使设备因用户疏忽打开后门。此外还在商用戴尔显示器上获得 root shell 权限在伊顿 UPS 上实现远程代码执行RCE攻击速度和规模增加了风险。最后不禁思考配备人工智能的自动逆向工程蠕虫可能造成的后果虽目前未出现但未来几年情况可能会很复杂。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价