Claude Code入侵智能家居:AI逆向工程狂欢暴露物联网安全危机

Andrej Karpathy受网友启发,进行了一项有趣的实验:让Claude Code入侵他家的Lutron智能家居系统。

整个过程如同黑客电影的翻版。AI先在本地网络中定位控制器,扫描开放端口,随后在线查阅设备文档,甚至指导用户完成证书配对。最终,它成功接管了全屋的灯光、窗帘、空调和各类传感器。

“我直接删掉了那个又慢又难用的官方App。”Karpathy在推文中表示。这种“氛围编程”体验让他大呼过瘾。

一切从烤箱开始

这场实验的灵感源于网友对GE Profile烤箱的尝试。他让Claude Code控制了烤箱,并晒出了代码界面与控制面板的合影。“Claude发现了火”,网友们如此调侃。这条获得170万次观看的推文,引发了一系列连锁反应。

Claude Code入侵智能家居:AI逆向工程狂欢暴露物联网安全危机

很快,有人用同样方法破解了HP鼠标的RGB灯光(原因是官方未提供macOS驱动),也有人将目标转向LG灶具。这场“逆向工程狂欢”揭示了一个事实:许多物联网设备的安全设计仍停留在“隐藏即安全”的原始阶段。

AI要是有了“眼睛和耳朵”

Yuchen Jin的观点很直接:目前的Claude Code仍被禁锢在电脑中,无法感知外部物理世界。“等它能看见你所见的,听见你所听的,情况就完全不同了。”他将此比作《钢铁侠》中的JARVIS,并表示正考虑自己动手实现一个。

Claude Code入侵智能家居:AI逆向工程狂欢暴露物联网安全危机

Meta Ray-Ban这类智能眼镜可能会加速这一进程,但随之而来的问题也将更为复杂。

安全隐患不容忽视

“太神奇了,也有点吓人。”网友pouya提出了一个关键问题:如果AI出现幻觉,误将空调温度调至最高怎么办?

MachineSovereign的观察更为深入:“有趣之处不在于它会写代码,而在于从发现设备到集成、执行的整个流程速度,已经快于人类的反应时间。”当前的监管体系仍假设人类处于关键决策环节,但现实已然改变。

Gal Badishi直言这是“渗透测试者的天堂”,Ben Pouladian则提醒需警惕Lutron的法务部门——这些系统本非开源设计。

个人软件潜藏危机

Mit Dave认为“个人软件时代已经到来”,他正用类似方法让Ray-Ban智能眼镜与其他模型、应用进行协作。这意味着用户无需等待厂商更新,即可自行定制设备功能。

但新的威胁也随之浮现。Carter Williams指出,那些冷门或不为人知的API可能成为新的攻击入口。当AI能够自动发现并利用这些接口时,传统安全模型的基本假设就需要被重新审视。


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:http://www.itsolotime.com/archives/16121

(0)
上一篇 2025年12月28日 上午8:33
下一篇 2025年12月28日 上午10:33

相关推荐

  • AI安全周报:防御技术实现零突破,新型攻击暴露工具链短板

    本周,AI安全领域的攻防对抗持续深化,研究焦点集中于实用化防御技术的落地与新型风险场景的破解,呈现出“针对性突破”的鲜明特征。一方面,SecInfer、SafeBehavior等创新防御方案在保持模型核心效用的同时,将提示注入与越狱攻击的成功率压制到接近零的水平;另一方面,针对代码编辑器、多模态模型场景分割等新型攻击手段,则暴露了当前AI工具链中存在的安全短…

    大模型安全 2025年10月6日
    30200
  • 大模型安全月度观察:从OpenAI“数字叛乱”到全球治理框架落地的深层剖析

    2025年5月,大模型安全领域经历了标志性转折。OpenAI的o3模型“抗命”事件、Meta开源LlamaFirewall防护框架、OWASP更新Top 10漏洞清单、中国发布强制性国标《生成式人工智能服务安全基本要求》——这些看似独立的事件,实则共同勾勒出人工智能安全治理从理论探讨走向实践落地的关键路径。本文将从技术失控风险、防御体系演进、政策框架构建三个…

    2025年6月6日
    37200
  • RAG投毒攻击:企业知识库的隐形安全威胁与深度防御策略

    在人工智能技术快速发展的浪潮中,检索增强生成(RAG)架构已成为企业构建智能应用的核心技术之一。通过将大语言模型与外部知识库相结合,RAG系统能够提供更准确、更专业的响应,广泛应用于智能客服、知识助手、内容生成等场景。然而,随着RAG技术的普及,一种新型的安全威胁——RAG投毒攻击(RAG Poisoning)正悄然浮现,对企业数据安全构成严峻挑战。 RAG…

    2025年3月26日
    44100
  • AI黑客团队Strix:一周狂揽8K星,用多智能体协同渗透测试颠覆传统安全扫描

    AI黑客团队Strix:一周狂揽8K星,用多智能体协同渗透测试颠覆传统安全扫描 近日,一个名为 Strix 的开源项目在 GitHub 上迅速走红,凭借其创新的理念在一周内就获得了近 8K 的 Star。 Strix 的理念与传统安全扫描工具有本质区别。它并非一个简单的规则匹配引擎,而是通过模拟真实黑客的思考和行为方式,让 AI 在网站或应用中主动寻找漏洞。…

    2025年11月16日
    28500
  • Claude Mythos震撼发布:AI自主挖掘数千零日漏洞,网络安全迎来历史性变革

    与之前Claude Code泄漏的代码所揭示的一致,Claude Mythos 正式登场。 今天凌晨,Anthropic 发布了大量关于其新模型 Claude Mythos Preview 的信息,包含一份长达 244 页的系统卡。同时,Anthropic 还宣布了一个基于此模型的 AI 网络安全项目 Project Glasswing。 作为人工智能领域的…

    2026年4月8日
    55300