国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

一臺(tái)種菜機(jī)為何驚動(dòng)美國(guó)國(guó)土安全部

0
分享至

美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)4月2日更新了一則緊急警告:你家陽(yáng)臺(tái)上的智能種菜機(jī),可能是黑客入侵農(nóng)業(yè)系統(tǒng)的跳板。

這不是科幻情節(jié)。Gardyn Home Kit——一款在北美家庭農(nóng)場(chǎng)圈小有名氣的室內(nèi)水培設(shè)備——被曝出最高9.3分的嚴(yán)重漏洞。攻擊者無(wú)需密碼就能遠(yuǎn)程接管設(shè)備,進(jìn)而窺視云端數(shù)據(jù),再橫向滲透到同網(wǎng)絡(luò)的其他農(nóng)業(yè)設(shè)施。


從陽(yáng)臺(tái)到農(nóng)田的攻擊鏈

安全研究員Michael Groberman最早在2025年2月向CISA提交了漏洞報(bào)告。經(jīng)過(guò)14個(gè)月的評(píng)估,CISA在2026年2月首次公開(kāi),4月再次追加新發(fā)現(xiàn)的CVE編號(hào)。

漏洞組合堪稱"新手大禮包":硬編碼管理員密碼、明文傳輸敏感數(shù)據(jù)、操作系統(tǒng)命令注入、關(guān)鍵功能零認(rèn)證、調(diào)試代碼未清除。這些本該在代碼審計(jì)階段攔截的基礎(chǔ)問(wèn)題,在Gardyn系統(tǒng)中集體缺席。

攻擊路徑很清晰。第一步,利用硬編碼憑證或命令注入控制邊緣設(shè)備——也就是你廚房里的那臺(tái)種菜機(jī)。第二步,以這臺(tái)設(shè)備為跳板,訪問(wèn)未設(shè)防的云端接口。第三步,在Gardyn云環(huán)境中橫向移動(dòng),觸碰更大規(guī)模的農(nóng)業(yè)基礎(chǔ)設(shè)施。

CISA特別標(biāo)注了受影響范圍:美國(guó)食品和農(nóng)業(yè)部門部署的設(shè)備。這意味著看似無(wú)害的家庭園藝工具,被納入了關(guān)鍵基礎(chǔ)設(shè)施的安全威脅版圖。

智能農(nóng)業(yè)的安全悖論

Gardyn的產(chǎn)品邏輯很動(dòng)人。垂直水培、APP監(jiān)控、自動(dòng)補(bǔ)光補(bǔ)水,讓都市人在公寓里種出生菜和番茄。這種"把農(nóng)場(chǎng)壓縮進(jìn)家具"的設(shè)計(jì),正是近年農(nóng)業(yè)科技(AgriTech)創(chuàng)投的熱門賽道。

但產(chǎn)品團(tuán)隊(duì)顯然把全部精力放在了種植體驗(yàn)上。安全架構(gòu)的缺失暴露出一個(gè)行業(yè)通?。寒?dāng)傳統(tǒng)農(nóng)業(yè)設(shè)備被塞進(jìn)聯(lián)網(wǎng)芯片和云服務(wù),安全預(yù)算卻沒(méi)有同步遷移。

硬編碼密碼是嵌入式系統(tǒng)的歷史遺留問(wèn)題。早期為了方便批量生產(chǎn)和遠(yuǎn)程維護(hù),廠商常在固件里寫死一組通用憑證。Gardyn的代碼里就躺著這樣的"后門鑰匙"——攻擊者提取固件后,用公開(kāi)工具就能解析出管理員賬號(hào)。

明文傳輸則更令人費(fèi)解。2025年的網(wǎng)絡(luò)產(chǎn)品,用戶數(shù)據(jù)居然不以加密形式流動(dòng)。這意味著同一WiFi下的任何人,用免費(fèi)抓包工具就能讀取你的種植記錄、賬戶信息,乃至云端API的通信密鑰。

最致命的是云端的認(rèn)證缺失。邊緣設(shè)備被攻破后,云端本應(yīng)是第二道防線。但Gardyn的API接口對(duì)關(guān)鍵功能未做身份校驗(yàn),攻擊者可以直接調(diào)用管理指令,批量查詢或操控其他用戶的設(shè)備。

「這些漏洞 spanning multiple CVEs, including CVE-2025-1242, CVE-2025-10681, and several newly added 2026 CVEs」——CISA在公告中羅列的編號(hào),像一份軟件工程反面教材的目錄。

誰(shuí)該為農(nóng)業(yè)物聯(lián)網(wǎng)的安全負(fù)責(zé)

CISA的響應(yīng)速度值得玩味。從研究員提交到首次公開(kāi)用了14個(gè)月,期間Gardyn是否完成修復(fù)、修復(fù)覆蓋多少設(shè)備,公告未披露細(xì)節(jié)。但CISA罕見(jiàn)地將家庭園藝設(shè)備與"食品和農(nóng)業(yè)部門"并置,暗示了監(jiān)管視角的轉(zhuǎn)變。

農(nóng)業(yè)物聯(lián)網(wǎng)的安全責(zé)任長(zhǎng)期模糊。傳統(tǒng)農(nóng)機(jī)歸農(nóng)業(yè)部管,聯(lián)網(wǎng)功能涉及通信標(biāo)準(zhǔn),數(shù)據(jù)安全又觸碰隱私法規(guī)。Gardyn這類跨界產(chǎn)品,往往在縫隙中生長(zhǎng),直到釀成足夠大的風(fēng)險(xiǎn)才進(jìn)入CISA的視野。

更值得追問(wèn)的是投資邏輯。農(nóng)業(yè)科技賽道近年融資火熱,但盡調(diào)清單里"安全架構(gòu)評(píng)估"的權(quán)重明顯低于"單位面積產(chǎn)量提升"和"用戶增長(zhǎng)曲線"。Gardyn的漏洞組合說(shuō)明,團(tuán)隊(duì)可能從未做過(guò)真正的威脅建?!蛘咦隽?,但優(yōu)先級(jí)被功能迭代碾壓。

用戶側(cè)同樣存在認(rèn)知落差。購(gòu)買智能種菜機(jī)的消費(fèi)者,不會(huì)想到自己成了農(nóng)業(yè)基礎(chǔ)設(shè)施的攻擊入口。CISA的警告措辭強(qiáng)硬:「immediate patching critical」「apply defensive strategies immediately」,但普通用戶能否理解"更新移動(dòng)應(yīng)用和云API集成"意味著什么,要打問(wèn)號(hào)。

補(bǔ)丁之后的問(wèn)題

CISA給出的緩解措施包括:立即更新移動(dòng)應(yīng)用、升級(jí)云API集成版本、隔離網(wǎng)絡(luò)分段、監(jiān)控異常流量。這些建議對(duì)農(nóng)業(yè)企業(yè)IT部門可行,對(duì)家庭用戶則近乎苛求——有多少人知道自家種菜機(jī)的API端點(diǎn)在哪里?

更深層的困境是補(bǔ)丁覆蓋率。Gardyn設(shè)備依賴用戶主動(dòng)更新APP,但物聯(lián)網(wǎng)設(shè)備的更新率歷來(lái)低迷。CISA承認(rèn)「no evidence of active exploitation」,但9.3分的CVSS意味著漏洞利用的技術(shù)門檻極低,一旦公開(kāi)細(xì)節(jié),大規(guī)模攻擊只是時(shí)間問(wèn)題。

這次事件或許是一個(gè)轉(zhuǎn)折點(diǎn)。當(dāng)CISA把家庭智能種菜機(jī)納入關(guān)鍵基礎(chǔ)設(shè)施預(yù)警,農(nóng)業(yè)物聯(lián)網(wǎng)的安全標(biāo)準(zhǔn)正在被重新定義。產(chǎn)品團(tuán)隊(duì)不能再以"只是個(gè)小工具"為由回避安全投入,投資者也需要把漏洞響應(yīng)能力寫進(jìn)盡調(diào)清單。

對(duì)于已經(jīng)購(gòu)買這類設(shè)備的用戶,現(xiàn)在該做的是:打開(kāi)APP檢查更新,確認(rèn)固件版本在廠商公告的安全列表內(nèi),考慮將物聯(lián)網(wǎng)設(shè)備隔離在獨(dú)立網(wǎng)絡(luò)段。如果廠商尚未推送補(bǔ)丁,暫時(shí)斷網(wǎng)或許是最務(wù)實(shí)的選擇。

農(nóng)業(yè)科技的美好敘事——用數(shù)據(jù)優(yōu)化每一株作物的生長(zhǎng)——不能建立在千瘡百孔的代碼之上。Gardyn的教訓(xùn)在于:當(dāng)物理世界與數(shù)字世界的邊界被產(chǎn)品抹平,安全必須成為設(shè)計(jì)的首要語(yǔ)言,而非事后補(bǔ)丁。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
特朗普連發(fā)4帖辯解對(duì)伊動(dòng)武,抨擊民主黨和“假新聞”

特朗普連發(fā)4帖辯解對(duì)伊動(dòng)武,抨擊民主黨和“假新聞”

界面新聞
2026-04-21 08:05:05
14年前拿U型鎖砸人的蔡洋:2022年出獄,找不到工作靠打零工為生

14年前拿U型鎖砸人的蔡洋:2022年出獄,找不到工作靠打零工為生

天天熱點(diǎn)見(jiàn)聞
2026-04-21 05:15:28
2026年一季度消費(fèi):汽車、彩電、空調(diào)全線下跌

2026年一季度消費(fèi):汽車、彩電、空調(diào)全線下跌

風(fēng)向觀察
2026-04-21 09:27:07
震驚!上海成人展身著短裙絲襪女性從業(yè)者,被質(zhì)問(wèn)是否遭男性凝視

震驚!上海成人展身著短裙絲襪女性從業(yè)者,被質(zhì)問(wèn)是否遭男性凝視

火山詩(shī)話
2026-04-21 10:13:36
“找到一個(gè)媳婦算你牛”,農(nóng)村家長(zhǎng)曬7兒1女,被群嘲后看清現(xiàn)實(shí)

“找到一個(gè)媳婦算你?!?,農(nóng)村家長(zhǎng)曬7兒1女,被群嘲后看清現(xiàn)實(shí)

妍妍教育日記
2026-04-20 19:42:54
開(kāi)了一年的Model Y,我把賬單攤桌上,發(fā)現(xiàn)“省錢”這事水太深了!

開(kāi)了一年的Model Y,我把賬單攤桌上,發(fā)現(xiàn)“省錢”這事水太深了!

小李子體育
2026-04-20 18:05:08
中國(guó)禁硫酸出口,全球農(nóng)業(yè)震蕩,第一次看到了日本的窮

中國(guó)禁硫酸出口,全球農(nóng)業(yè)震蕩,第一次看到了日本的窮

月滿大江流
2026-04-20 18:06:06
橫城戰(zhàn)役:殲滅美軍最多的一戰(zhàn),尸積如山,美軍不愿重提的噩夢(mèng)

橫城戰(zhàn)役:殲滅美軍最多的一戰(zhàn),尸積如山,美軍不愿重提的噩夢(mèng)

浩渺青史
2026-04-20 18:18:20
追夢(mèng):很希望科爾下賽季能繼續(xù)執(zhí)教勇士,但我認(rèn)為不太可能了

追夢(mèng):很希望科爾下賽季能繼續(xù)執(zhí)教勇士,但我認(rèn)為不太可能了

懂球帝
2026-04-21 13:00:08
湖北松滋市教育局通報(bào)“某學(xué)校要求走讀生將背包改為透明書(shū)袋”:已責(zé)令涉事學(xué)校立即糾正、認(rèn)真整改

湖北松滋市教育局通報(bào)“某學(xué)校要求走讀生將背包改為透明書(shū)袋”:已責(zé)令涉事學(xué)校立即糾正、認(rèn)真整改

環(huán)球網(wǎng)資訊
2026-04-21 12:17:57
失蹤足足5天后,美軍終于承認(rèn):價(jià)值16億的最強(qiáng)無(wú)人機(jī)在中東沒(méi)了

失蹤足足5天后,美軍終于承認(rèn):價(jià)值16億的最強(qiáng)無(wú)人機(jī)在中東沒(méi)了

健身狂人
2026-04-21 11:28:24
伊朗:最高領(lǐng)袖完全健康,出于安全考慮,目前錄制穆杰塔巴的任何影像或聲音均不妥當(dāng)

伊朗:最高領(lǐng)袖完全健康,出于安全考慮,目前錄制穆杰塔巴的任何影像或聲音均不妥當(dāng)

瀟湘晨報(bào)
2026-04-20 22:40:10
美伊沖突中特朗普真實(shí)狀態(tài)首次披露:抱怨焦慮、搖擺與強(qiáng)撐;因情緒不穩(wěn)定,救飛行員時(shí)被幕僚擋戰(zhàn)情室外,每天都會(huì)觀看伊朗境內(nèi)爆炸畫(huà)面

美伊沖突中特朗普真實(shí)狀態(tài)首次披露:抱怨焦慮、搖擺與強(qiáng)撐;因情緒不穩(wěn)定,救飛行員時(shí)被幕僚擋戰(zhàn)情室外,每天都會(huì)觀看伊朗境內(nèi)爆炸畫(huà)面

極目新聞
2026-04-20 16:20:57
季后賽挑對(duì)手的下場(chǎng)!本以為挑到軟柿子,結(jié)果現(xiàn)在0-2快被橫掃了

季后賽挑對(duì)手的下場(chǎng)!本以為挑到軟柿子,結(jié)果現(xiàn)在0-2快被橫掃了

你的籃球頻道
2026-04-21 10:53:16
注意!6月1日起大醫(yī)院不再隨意接診,看病不按規(guī)矩可能白跑

注意!6月1日起大醫(yī)院不再隨意接診,看病不按規(guī)矩可能白跑

夜深愛(ài)雜談
2026-04-21 07:45:20
涉嫌嚴(yán)重違紀(jì)違法,趙峰被查

涉嫌嚴(yán)重違紀(jì)違法,趙峰被查

都市快報(bào)橙柿互動(dòng)
2026-04-21 12:05:08
黃山市一位副鄉(xiāng)長(zhǎng)發(fā)了16條私信,把知名主播“磨”進(jìn)大山里賣筍,知名演員鄧超也來(lái)了

黃山市一位副鄉(xiāng)長(zhǎng)發(fā)了16條私信,把知名主播“磨”進(jìn)大山里賣筍,知名演員鄧超也來(lái)了

揚(yáng)子晚報(bào)
2026-04-21 07:26:40
廣東5歲女童吃香蕉噎死,父母向贈(zèng)香蕉老人索賠73萬(wàn),結(jié)果如何?

廣東5歲女童吃香蕉噎死,父母向贈(zèng)香蕉老人索賠73萬(wàn),結(jié)果如何?

雍親王府
2026-04-20 20:10:03
電梯安裝違規(guī)操作致3人墜亡,事故調(diào)查報(bào)告公布

電梯安裝違規(guī)操作致3人墜亡,事故調(diào)查報(bào)告公布

極目新聞
2026-04-21 11:25:37
馬克龍:霍爾木茲海峽再被封,美伊雙方都有責(zé)任

馬克龍:霍爾木茲海峽再被封,美伊雙方都有責(zé)任

看看新聞Knews
2026-04-21 10:52:33
2026-04-21 13:23:00
爬蟲(chóng)飼養(yǎng)員
爬蟲(chóng)飼養(yǎng)員
業(yè)余養(yǎng)了只叫“龍蝦”的AI爬蟲(chóng),主業(yè)是給互聯(lián)網(wǎng)打工。
1591文章數(shù) 15關(guān)注度
往期回顧 全部

頭條要聞

特朗普公開(kāi)對(duì)伊開(kāi)戰(zhàn)真正原因:不是因?yàn)橐陨?/h3>

頭條要聞

特朗普公開(kāi)對(duì)伊開(kāi)戰(zhàn)真正原因:不是因?yàn)橐陨?/h3>

體育要聞

“被優(yōu)化”8年后,國(guó)乒方博決定換一條路重新上場(chǎng)

娛樂(lè)要聞

周潤(rùn)發(fā)時(shí)隔16年再賣樓,變現(xiàn)數(shù)億資產(chǎn)

財(cái)經(jīng)要聞

減速機(jī)訂單已排到明年!

科技要聞

重磅官宣:庫(kù)克卸任,特努斯接任蘋果CEO

汽車要聞

把天門山搬進(jìn)廠?開(kāi)仰望U8沖上45度坡的那刻 我腿軟了

態(tài)度原創(chuàng)

手機(jī)
本地
旅游
房產(chǎn)
教育

手機(jī)要聞

一加Ace 6至尊版手機(jī)官宣首發(fā)《逆戰(zhàn):未來(lái)》165幀+精致畫(huà)質(zhì)

本地新聞

春色滿城關(guān)不?。座N梅浪漫盛放,吳山藏了一片四月雪

旅游要聞

一個(gè)全球知名IP的在地蝶變:上海迪士尼破土動(dòng)工15周年

房產(chǎn)要聞

大規(guī)模商改?。『?谖骱0?,這波項(xiàng)目要贏麻了!

教育要聞

用生命影響生命——王鳴鳳家教好故事

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版