Humanoidni roboti: ROS Security

Humanoidni roboti: ROS Security

ROS i sigurnost robota

Robotika posljednjih godina izlazi iz industrijskih hala i laboratorija u svakodnevni život — od logističkih skladišta i autonomnih vozila do kućnih robota, dronova i humanoidnih sustava. Kako roboti postaju sve autonomniji i povezaniji, raste i pitanje njihove sigurnosti. Za razliku od klasičnih IT sustava, robotika je tzv. cyber-physical domena: sigurnosni incident ne znači samo gubitak podataka, nego potencijalno i fizičku štetu.

U središtu velikog dijela suvremenog razvoja robotike nalazi se ROS (Robot Operating System), open-source softverski okvir koji je postao svojevrsni industrijski standard za razvoj robotskih aplikacija.

Što je zapravo ROS?

Unatoč nazivu, ROS nije klasični operativni sustav nego middleware — skup softverskih biblioteka, komunikacijskih alata i sučelja koji omogućuju programerima da razvijaju robotske aplikacije bez potrebe da svaki put iznova grade osnovnu infrastrukturu.

Robot je složen sustav koji kombinira aktuatorske sustave (motore, zglobove i mehanizme kretanja), senzore (kamere, LiDAR, GPS, taktilne i druge senzore), kontrolni softver koji upravlja ponašanjem robota (mozak).

ROS služi kao komunikacijski sloj koji povezuje sve te komponente i omogućuje njihovu koordinaciju.

Zahvaljujući tome razvoj robotike znatno se ubrzava jer se developeri mogu fokusirati na funkcionalnost umjesto na infrastrukturu.

Razvoj se često odvija i u simulacijskim okruženjima tzv. digitalnih blizanaca (digital twin), primjerice kroz alate poput Gazeba, što omogućuje testiranje algoritama bez skupog fizičkog hardvera.

 

Slika-1-ros.jpg

Krajnji senozori s kojima ROS upravlja. Kamere i taktilne senzore, zglobovi i mehanizmi kretanja, prikupljanje podataka i ostalo. Izvor: https://www.directindustry.com/prod/automationware/product-192516-2394360.html

 

ROS2 i dolazak sigurnosti u robotiku

Prva generacija ROS-a razvijana je primarno za istraživačku zajednicu gdje sigurnost nije bila ključni prioritet. Komunikacija između komponenti često nije bila kriptirana, a autentikacija je bila minimalna.

Zbog širenja robotike u komercijalne i sigurnosno osjetljive primjene razvijen je ROS2.

On koristi DDS (Data Distribution Service), middleware koji podržava autentikaciju komunikacijskih čvorova, enkripciju poruka i kontrolu pristupa sustavu.

Važno je naglasiti da DDS omogućuje sigurnosne mehanizme, ali sigurnost nije automatska već ovisi o konfiguraciji, implementaciji i sigurnosnim praksama developera.

ROS2 također podržava microROS, varijantu sustava namijenjenu mikrokontrolerima i embedded uređajima, čime robotika sve više ulazi u IoT ekosustav.

 

Slika-2-ros.jpg

DDS sloj koji između ostalog u ROS2 uvodi DDS sigurnosne mehanizme  - autentikaciju, enkripciju i kontrolu pristupa. Izvor: https://www.researchgate.net/figure/Simulation-of-NAO-Misuse-case-in-V-REP_fig9_335382592

 

Slika-3-ros.jpg

Primjer nakon ugrađivanja malicioznog paketa u autonomna vozila gdje su mogući različiti napadi - od navođenja vozila da vozi u krugovima, sudaranje u znak za STOP te nepotrebna zaustavljanja. Izvor: https://arxiv.org/html/2511.00140v1

 

Roboti kao cyber-physical sigurnosni izazov

Roboti se ponekad opisuju kao „IoT uređaji s aktuatorima“. Drugim riječima, kompromitacija robotskog sustava može imati izravne fizičke posljedice.

Primjeri potencijalnih scenarija uključuju manipulaciju industrijskim robotima u proizvodnim pogonima, kompromitiranje autonomnih vozila ili dronova, industrijsku špijunažu putem robotskih senzora, korištenje robota kao ulazne točke za napad na mrežu.

Sigurnosni istraživači već su demonstrirali proof-of-concept napade na robotske sustave, uključujući manipulaciju komunikacijom, spoofing senzora i preuzimanje kontrole nad robotskim platformama (https://arxiv.org/abs/2511.00140).

Geopolitika i percepcija „kineskih robota“

Brzi napredak kineskih proizvođača robotike posljednjih godina izaziva i tehnološki interes i sigurnosne rasprave. Kina je postala jedan od najvećih proizvođača industrijskih i servisnih robota, a njihova konkurentnost cijenom i brzinom razvoja dodatno ubrzava globalno tržište.

Istodobno, sigurnosni istraživači pronašli su određene ranjivosti u nekim komercijalnim robotskim platformama, uključujući potencijalne backdoor funkcionalnosti ili probleme s enkripcijom i Bluetooth komunikacijom. Proizvođači takve incidente obično pripisuju razvojnim propustima, no oni potiču rasprave o sigurnosti robotskog supply chaina i transparentnosti razvoja (https://www.axios.com/2025/04/01/threat-spotlight-backdoor-in-chinese-robots-future-of-cybersecurity, https://www.helpnetsecurity.com/2025/10/16/unitree-g1-humanoid-robot-vulnerability/).

 

Slika-4-ros.jpg

Primjeri ugrađivanja malicioznog paketa pomoću ranjivosti dobavnog lanca. Napadač se ugrađuje u proces izrade softverskih biblioteka i kasnije se direktno ugrađuje u operativno sustav – ROS Izvor: https://www.researchgate.net/figure/Build-pipeline-for-a-malicious-SROS-2-Debian-package-at-a-thirdparty-distributor_fig1_397231318

 

Botneti „na nogama“ i nove prijetnje

Kako roboti postaju sve umreženiji, stručnjaci upozoravaju na mogućnost stvaranja botnet mreža robotskih uređaja. Takvi sustavi mogli bi kombinirati klasične cyber napade s fizičkom prisutnošću robota u prostoru (https://www.theregister.com/2025/12/09/humanoid_robot_security/).

Iako su takvi scenariji zasad više teorijski nego masovno prisutni, istraživanja pokazuju da je kompromitacija robotskih sustava tehnički izvediva, osobito ako se zanemaruju osnovne sigurnosne prakse.

Sigurnost robotskih sustava

Sigurnost robotike danas se sve više tretira kao sastavni dio razvoja, a ne kao dodatak.

Standardne mjere uključuju: tehničke kontrole i organizacijske mjere.

U tehničke kontrole ubrajamo enkripciju komunikacije, autentikaciju uređaja i aplikacija, secure boot i sigurnosne nadogradnje firmwarea te segmentaciju mreže i nadzor prometa.

Organizacijske mjere uključuju sigurni razvoj softvera (secure SDLC), kontrolu dobavnog lanca softvera i hardvera, penetracijska testiranja i sigurnosne audite, i kontinuiranu edukaciju razvojnih timova.

U tom kontekstu ROS nije nesiguran sustav, ali zahtijeva discipliniranu primjenu sigurnosnih praksi, kao i svaki drugi IT sustav.

Robotika ulazi u fazu masovne primjene, a sigurnost postaje jedan od ključnih faktora njezina daljnjeg razvoja.

ROS i slične platforme omogućile su brz tehnološki napredak, ali sigurnosni standardi tek sustižu taj tempo.

Sigurnost robota je još jedan inženjerski izazov koji će postajati sve važniji kako roboti postaju dio svakodnevice.

 

Humanoidni roboti

Humanoidi dolaze, ali tko onda odlazi?

Humanoidni roboti, dizajnirani da oponašaju ljudski oblik i pokrete, ubrzano napuštaju istraživačke labose i ulaze u tvornice, skladišta, pa čak i domove. Kako svojim oblikom postaju sve sličniji čovjeku, sve manje ćemo ih primjećivati kao neobične pojave i počet će njihova integracija u društvo.

Ocijeni sadržaj
(0 glasova)

Vezani sadržaj:

  • Humanoidni roboti pred izazovima

    Od tehničkih granica do društvenog utjecaja

    Humanoidni roboti danas se nalaze u uzbudljivoj fazi u kojoj prestaju biti samo laboratorijska znatiželja i postaju stvarna rješenja za izazove modernog društva. Jesmo li spremni za njihov dolazak?

  • Humanoidni roboti

    Humanoidi dolaze, ali tko onda odlazi?

    Humanoidni roboti, dizajnirani da oponašaju ljudski oblik i pokrete, ubrzano napuštaju istraživačke labose i ulaze u tvornice, skladišta, pa čak i domove. Kako svojim oblikom postaju sve sličniji čovjeku, sve manje ćemo ih primjećivati kao neobične pojave i počet će njihova integracija u društvo.

  • Svjetska industrija videoigara u brojkama

    GAME OVER: Slijedi li krah globalne industrije videoigara?

    U ovom broju analiziramo samo recesiju u gaming industriji na svjetskoj razini i tražimo njene potencijalne uzroke. No je li to zaista recesija obzirom da broj ljudi koji igraju igre raste pa tako i prihodi rastu?

  • Predstavljen humanoidni robot Abysalto

    Kada AI dobije tijelo

    Zahvaljujući napretku senzora, robotike i računalnog vida, AI se danas sve snažnije premješta iz digitalnog u fizički svijet.

  • Embodied AI - umjetna inteligencija koja ulazi u fizički svijet

    U sjedištu tvrtke Abysalto u Zagrebu, predstavljeni su humanoidni robot i robopas -  eksperimentalne platforme za istraživanje i razvoj naprednih tehnologija utjelovljene umjetne inteligencije (embodied AI). Događaj je okupio novinare i tehnološke entuzijaste koji su iz prve ruke mogli doživjeti kako izgleda suvremeni razvoj humanoidne robotike.

  • Top 50 hrvatskih aplikacija 2026 ili kako to rade veliki?

    Vidijev izbor 50 najboljih mobilnih aplikacija najteži je ali i najzabavniji godišnji zadatak naših testera u VIDILABU jer se prije svega trebaju uspostaviti kriteriji za ocjenjivanje, definirati područja ocjenjivanja te utvrditi raspon ocjena. Kad je priprema gotova kreće se u veeeeeeeliki download stotina aplikacija na smartphone ekipe koja je zadužena na "grabljanje" po moru mobilnih aplikacija koje su bar nekako povezane s domaćim korisnicima, bilo da su zaista proizvedene u hrvatskim tvrtkama ili su vješto i smisleno lokalizirane baš kao što je i dobar primjer ovih koje smo izdvojili.

  • Top 50 hrvatskih mobilnih aplikacija 2026.

    Palac gore za download 2026!

    VIDI je već po 11. puta odabrao 50 najboljih domaćih mobilnih aplikacija nakon detaljnog testiranja u VIDILAB-u. Tijekom našeg testiranja razgovarali smo i sa stručnjacima koji su nam otkrili da je sigurnost korisnika trenutno ključna stavka u razvoju, uz brzinu u isporučivanju ažuriranja.

    Ovaj najdugovječniji izbor najboljih mobilnih aplikacija u Hrvatskoj, ujedno je zapravo i poticaj tvrtkama, udrugama i pojedincima da razvijaju nove inovativne domaće aplikacije. Do idućeg izbora, prijedloge za uvrštenje nekih novih mobilnih aplikcija za koje mislite da bi trebali biti na ovoj listi, a koje ćemo istražiti i temeljito testirati, šaljite na: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.

  • HOW TO: AI glazbena produkcija

    Naučite kako napraviti čitavu pjesmu koristeći Suno AI

    Suno Studio služi AI generiranoj izradi glazbe pomoću tekstualnih ili glazbenih uputa.

  • BYD Sealion 7 AWD Excellence

    Inteligentan i izvrstan

    Trenutno najbolji BYD-ov model u Hrvatskoj je - kao što mu ime paketa opreme kaže - izvrstan električni automobil s pogonom na sva četiri kotača, odličnim performansama i hrpom zanimljivih tehnoloških rješenja. Pritom je vrlo udoban i prostran.

  • Najiščekivaniji električni auti 2026.

    Hi-tech strujići koji nam dolaze

    Kineski brendovi se sve više probijaju na europsko tržište, što gura i etablirane brendove naprijed. Znači li to napokon pristupačnije cijene, dulji domet i brže punjenje za krajnjeg kupca?  Saznajte sve o novim tehnologijama i nadolazećim modelima na jednom mjestu.

  • Recenzija softvera: KeePass 2

    Čuvar državnog pečata

    Poželjno je koristiti različite lozinke, ali ih i negdje pohraniti.

  • Opreza nikad dovoljno

    Pozdrav redakciji Vidija,

    Možete li mi objasniti čemu služe brojevi poput ovih, pored fajla za skidanje?

  • Fake News i sigurnost privatnih podataka

    Pozdrav redakciji Vidija!

    Imam jednu dilemu i jednu nepoznanicu. Zanima me kako se umjetna inteligencija koristi za borbu protiv lažnih vijesti na internetu?

  • Synology DVA1622

    Detaljna analiza video snimaka

     Umjetna inteligencija u ulozi video nadzora olakšat će prepoznavanje lica sa snimki kao i tablica automobila te će vam time znatno olakšati upravljanje video nadzorom

  • Future Tense 2022

    Proroci modernog doba

    Oni imaju odgovor na to gdje ćemo biti za deset godina.

  • Mjesec svijesti o Cyber sigurnosti

    Kako se zaštititi

    Listopad je mjesec osviještenosti o sigurnosnim prijetnjama. Cyber security kontinuirano se poboljšava kako bi ostao korak ispred potencijalnih prijetnji. Automatsko penetracijsko testiranje jedan je od najboljih načina za ocjenu vaše razine sigurnosti i detekciju potencijalnih sigurnosnih rupa.

  • AI centar Lipik priprema polaznike za konkretnu primjenu umjetne inteligencije

    Pričajući s polaznicima prve generacije u Edukacijskom centru za umjetnu inteligenciju u Lipiku čuli smo odlične ideje. Osim zainteresiranih polaznika koji dobivaju i novčanu potporu od HZZO-a, proučili smo i ambiciozne planove voditelja AI centra

  • Cool priča: Fotogrametrijske 3D slike podvodnih struktura inovativne tvrtke Vectrino

    Riječka tvrtka uspjela je svojom inovativnom metodom koja uključuje podmornicu, više kamera, machine learning i malo programiranja napraviti realistične 3D modele podvodnih građevina i struktura s „isušenim“ morem i time privukla pozornost velikih svjetskih luka i klijenata

  • Testirali smo i usporedili infotainment sustave 5 poznatih vrhunskih automobila

    Budućnost automobila: Nikad dovoljno zaslona

    Infotainment sustavi modernih automobila postaju sve zanimljiviji te sa sobom nose i atraktivne mogućnosti, od prikaza bitnih informacija do zabave.

  • INFOGRAFIKA: Koje sve osobne informacije dajete tech gigantima

    Što sve internetske tvrtke znaju o vama

    Ako ste jedan koji se boji cjepiva protiv COVID pandemije zbog straha od čipiranja i mogućnosti da će vas moći pratiti, bez brige sami već dajete toliko informacija da je takva investicija Velikog Brata nepotrebna.

  • Kako biti anoniman i siguran na Internetu?

    Prošle godine prisilno se promijenio način poslovanja i rad od kuće postao je novi način za mnoge. Preko noći kompanije su bez plana sigurnosti poslali svoje zaposlenike kući. Istražili smo koji su to sigurnosni izazovi i kako na njih odgovoriti te kako donekle zadržati anonimnost na internetu

  • Sigurna kupovina na Njuškalu

    S više od 2 milijuna aktivnih oglasa i ogromnom bazom korisnika, Njuškalo ima niz savjeta i implementiranih protokola kako bi se osigurala sigurna i nesmetana trgovina

  • Kopiranje datoteka u letu uz kompresiju!

    Jednostavno ili ne?

    Vidjevši vašu vijest da je GTA V besplatan za preuzimanje, krenuo sam u akciju skidanja igre, no ubrzo sam shvatio da moja Internet veza nije dovoljno brza da igru skinem na vrijeme. Prekasno sam saznao za tu vijest.

  • Kvantni internet hrvatskih znanstvenika s Instituta Ruđer Bošković nemoguće je špijunirati

    Kvantni fizičari s Instituta Ruđer Bošković (IRB) dio su međunarodnog tima znanstvenika koji je otkrio i eksperimentalno realizirao kvantnu komunikacijsku mrežu s više korisnika koju je nemoguće špijunirati.

  • Red Martyr Entertainment: Hrvatska horor igra Saint Kotar događa se u Gorskom Kotaru

    Virtualno smo posjetili hrvatski studio Red Martyr Entertainment nakon što je pokrenuo Kickstarter kampanju za dovršetak igre i omogućio nam da zaigramo njegovu psihološku horor avanturu.

  • Epicova nagrada za hrvatski VR animirani film za splitski Prime Render Studios

    Inspirirani umjetnošću, pokretani tehnologijom

    Hrvatski studio za računalnu grafiku i animaciju osvojio je Epic Mega Grant nagradu za VR animirani film rađen u Unreal engineu.

  • Cool Priča: Inkubator PISMO - Novska postaje svjetski centar gaming industrije

    Kampus industrije za video igre

    Pojavom brojnih game development studija, startupa i vrhunskih igara svjetskog glasa, gaming industrija u Hrvatskoj pokazala je veliki potencijal gospodarskog razvoja, a to je prepoznalo i ministarstvo gospodarstva Republike Hrvatske koje je uz pomoć Europskog fonda za regionalni razvoj odlučilo sufinancirati projekt poduzetničkog inkubatora PISMO u Novskoj.

  • Kako se snimao Slice of Life nagrađivani hrvatski Sci-Fi film

    Od garaže na Borčecu do margarite s holivudskim majstorima specijalnih efekata

    Kratki SF film Slice of Life s vizualnom estetikom legendarnog Blade Runnera osvojio je prvu nagradu na prestižnom LA Shorts filmskom festivalu. Luka Hrgović i Dino Julius dvojac je iza ovog ambicioznog projekta koji polako sprema i dugometražnu verziju

  • IT karijere: CTO u Bellabeatu

    Na 14. katu HOTO Tower zgrade u Savskoj svoje urede ima Bellabeat, hrvatska tech tvrtka koja je kao startup bila jedna od prvih hrvatskih tvrtki s velikom stranom investicijom. Nekoliko godina kasnije i dalje se razvijaju vrhunski wearables uređaji. Kako to izgleda s tehnološke strane developmenta i što radi chief technical officer, otkrili smo kroz razgovor s Markom Frankovićem.

  • IT Posao snova- softverska inženjerka za ADAS u Rimac Automobilima

    Nekad cijeli dan provedem u uredu programirajući, nekad dan provedem u assemblyju radeći na automobilu. Nekad testiramo auto, a nekad mi je ured pod ispred ili sjedalo u automobilu

// možda će vas zanimati

Newsletter prijava


Kako izgleda naš posljednji newsletter pogledajte na ovom linku.

Copyright © by: VIDI-TO d.o.o. Sva prava pridržana.