हैकर्स ने DEF CON पर रोबोट AI को पहले ही क्रैक कर दिया। अब आपका टेस्ट करने के लिए एक टूल है।

सुरक्षा फर्म VicOne ने DEF CON 34 से अपने रोबोट-हैकिंग प्रतियोगिता को एक मुफ्त परीक्षण एक्सटेंशन में बदल दिया है जो डेवलपर्स को दिखाता है कि साइबर हमला उनके रोबोट को कितना खतरनाक तरीके से व्यवहार कर सकता है।

AI2Day Newsdesk4 min read
A secure office setting, blurred computer screens, government officials discussing AI oversight, modern technology ambiance
Share

मुख्य बिंदु

  • VicOne ने 22 जुलाई 2025 को NVIDIA Isaac Sim के लिए एक मुफ्त साइबरसुरक्षा परीक्षण एक्सटेंशन जारी किया, जो रोबोटिक्स डेवलपर्स को लक्षित करता है।
  • DEF CON 34 की रोबोटिक हैकिंग कम्युनिटी में 16 टीमों ने AI और रोबोटिक्स सुरक्षा चुनौतियों में 25 सफल समाधान दर्ज किए।
  • एक्सटेंशन डेवलपर्स को किसी भी भौतिक तैनाती से पहले एक सिमुलेशन में अपने रोबोट मॉडल के विरुद्ध हमले के परिदृश्य चलाने देता है।
  • VicOne, जो Trend Micro की 2022 में स्थापित सहायक कंपनी है, कहती है कि उसने ऑटोमोटिव और रोबोटिक्स सिस्टम में 180 से अधिक जीरो-डे कमजोरियां खोजी हैं, जिसका अर्थ है पहले अज्ञात सुरक्षा खामियां।
  • DEF CON 34 में लगभग हर मुख्य चुनौती को कम से कम एक बार हल किया गया, जिससे पता चलता है कि डिजिटल हमले एक सिस्टम की कई परतों पर रोबोट के व्यवहार को बदल सकते हैं।

रोबोट अनुसंधान प्रयोगशालाओं से निकलकर कारखानों, अस्पतालों और सार्वजनिक सड़कों पर जा रहे हैं। जैसे-जैसे वे आगे बढ़ते हैं, एक सवाल जो सॉफ्टवेयर डेवलपर्स को दशकों से झेल रहा है वह भौतिक रूप में आ रहा है: जब कोई मशीन को चलाने वाले कंप्यूटर पर हमला करता है तो क्या होता है?

VicOne, एक साइबरसुरक्षा कंपनी जो एंटीवायरस दिग्गज Trend Micro से अलग हुई है, एक मुफ्त टूल जारी किया है जो इस सवाल का जवाब देने के लिए डिज़ाइन किया गया है इससे पहले कि कोई रोबोट भेजा जाए।

यह टूल वास्तव में क्या करता है?

एक्सटेंशन NVIDIA Isaac Sim में प्लग होता है, एक सिमुलेशन प्लेटफॉर्म जिसे रोबोटिक्स इंजीनियर पहले से ही एक आभासी वातावरण में रोबोट डिज़ाइन और परीक्षण के लिए उपयोग करते हैं। VicOne का ऐड-ऑन उस सिमुलेशन पर हमले के परिदृश्य बिछाता है, ताकि डेवलपर्स देख सकें कि डिजिटल दबाव में उनके रोबोट का व्यवहार कैसे बदलता है।

इसे एक क्रैश-टेस्ट डमी प्रोग्राम की तरह सोचें, लेकिन कार टकराव के बजाय साइबर हमलों के लिए।

डेवलपर्स अपना रोबोट मॉडल और उस कार्य को लोड करते हैं जो वह करना चाहता है। एक्सटेंशन फिर वास्तविक सुरक्षा अनुसंधान से तैयार किए गए हमले के परिदृश्य चलाता है। टीमें परीक्षण कर सकती हैं कि क्या VLM, एक विजन-लैंग्वेज मॉडल (सॉफ्टवेयर जो एक रोबोट को यह समझने देता है कि उसके कैमरे क्या देखते हैं और क्या करना है), जब यह हेराफेरी की गई छवियां, अपहृत आदेश, या जुड़े हुए सिस्टम से भ्रष्ट निर्देश प्राप्त करता है तो मजबूत रहता है।

यदि रोबोट अपने इच्छित कार्य से विचलित हो जाता है, एक सीमा को पार कर जाता है जहां वह नहीं जाना चाहिए, या एक असुरक्षित निर्णय लेता है, तो टीम इसे गोदाम में नहीं बल्कि सिमुलेशन में देखती है।

हमले के परिदृश्य कहां से आए?

VicOne ने DEF CON 34 में CTF कहलाने वाली एक प्रतिस्पर्धी हैकिंग इवेंट चलाया, जो लास वेगास की वार्षिक सुरक्षा सम्मेलन है जहां शोधकर्ता सिस्टम की कमजोरियों की जांच करते हैं। कंपनी ने सुरक्षा पेशेवरों को दो भौतिक रोबोट पर हमला करने के लिए आमंत्रित किया: Reachy Mini और LeKiwi प्लेटफॉर्म।

सोलह टीमों ने 25 सफल समाधान दर्ज किए। हमलावरों ने AI मॉडल, रोबोट की दृश्य धारणा प्रणाली, क्लाउड कनेक्शन और घटकों के बीच संचार लिंक के माध्यम से रास्ते खोजे। फर्मवेयर से जुड़ी केवल एक उन्नत चुनौती, जो हार्डवेयर चिप्स में बेक किया गया कम-स्तरीय सॉफ्टवेयर है, अनसुलझी रही।

जैसा कि The Robot Report द्वारा पहले बताया गया था, VicOne ने सफल हमलों और विफल प्रयासों दोनों का अध्ययन किया। विफल प्रयास भी यह प्रकट करते हैं कि हमलावर क्या मानते हैं, कौन से नियंत्रण पथ की कोशिश की, और कौन सी सुरक्षा लगभग टूटी। ये सभी अब मुफ्त एक्सटेंशन में शामिल परिदृश्यों को खिलाते हैं।

क्या रोबोटिक्स टीमों को अभी चिंता करनी चाहिए?

हां, और DEF CON के परिणाम यह समझाते हैं। हमले एक ही दिशा से नहीं आए। वे धारणा, संचार, AI निर्णय लेने और एम्बेडेड हार्डवेयर में सफल रहे। एक रोबोट जो हर कार्यात्मक सुरक्षा परीक्षा में उत्तीर्ण हो सकता है फिर भी खतरनाक तरीके से काम कर सकता है यदि कोई हमलावर इसे हेराफेरी करे कि यह क्या देखता है या इसे क्या करने के लिए कहता है।

VicOne के CEO Max Cheng ने इसे स्पष्ट रूप से कहा: "साइबर-सुरक्षा सत्यापन रोबोटिक्स विकास का एक मानक हिस्सा बनना चाहिए।"

ऐसे संगठनों के लिए जिन्हें मुफ्त एक्सटेंशन से अधिक की आवश्यकता है, VicOne अपने Radeis प्लेटफॉर्म का एक पूर्ण संस्करण बेचता है जो गहरी जांच, समाधान योजना और अनुपालन दस्तावेज को कवर करता है।

मुफ्त एक्सटेंशन अब NVIDIA Isaac Sim के समर्थित संस्करण चलाने वाले डेवलपर्स के लिए उपलब्ध है।

पाठकों को क्या देखना चाहिए?

यदि आप औद्योगिक या सेवा रोबोट का उपयोग करते हैं या उनके पास काम करते हैं, तो यहां का जोखिम अमूर्त नहीं है। एक हमलावर जो एक रोबोट के कैमरे को झूठी छवियां देता है, या उसे प्राप्त आदेशों को रोकता है, वह इसे ऐसे तरीके से कार्य करा सकता है जिसकी इसके डिजाइनर कभी कल्पना नहीं करते। उन रोबोट्स को प्रबंधित करने वाली टीमों से पूछें कि साइबर-सुरक्षा परीक्षण उनकी पूर्व-तैनाती चेकलिस्ट का हिस्सा है या नहीं, और क्या यह केवल व्यक्तिगत घटकों के बजाय पूरे सिस्टम को कवर करता है।

© 2026 AI2Day