DoNews 3月8日消息(刘文轩)英国皇家霍洛威大学和意大利卡利亚里大学的研究人员发现,亚马逊的智能音箱 Echo 自带的扬声器可以被用来发出语音指令,让它操作智能家居设备,或是拨打电话、通过网络购物。
在唤醒词后跟着一个可执行的命令,Echo 便会执行它,对于一些敏感的操作,也只需要在指令发出后 6 秒钟加上“Yes”,就能继续完成,相当于绕过了 Echo 的防止误操作能力。
研究人员将这一攻击称作“Alexa vs. Alexa”(AvA),还将报告发表在 arxiv 上,在这之后,亚马逊也释出了补丁,修复这一漏洞。