研华 IoT Edge 曝 CVSS 10.0 满分漏洞;高通与联发科“决战” AMR 算力底座
2026-03-11 15:25:00
#漏洞预警 #Advantech #高通IQ10 #MediaTek_Genio #AMR #边缘A
01. 安全红色预警:研华 WebAccess 与 IoT Edge 曝 CVSS 10.0 满分漏洞,必须立即打补丁!
【动态速递】多国网络安全机构(含 CISA 与新加坡 CSA)及 CNVD 今日联合发布最高级别紧急安全公告:研华科技(Advantech)的核心工业软件及边缘套件爆出多个极其严重的漏洞,其中 CVE-2025-52694 的 CVSS 评分为 10.0(满分),CVE-2025-67653(目录遍历漏洞)评分为 7.8。
受影响产品:WebAccess/SCADA (V9.2.2 及之前版本)、IoT Edge Linux Docker (V2.0.2 及之前版本)、IoTSuite Starter/Growth。
漏洞后果:无需任何身份验证,攻击者即可通过暴露在网络上的端口执行任意 SQL 命令(SQL 注入)或实现远程代码执行 (RCE),直接接管边缘网关或 SCADA 服务器。
【云质变视点】
“这是名副其实的‘拔网线’级危机。
很多集成商(SI)在交付项目时,习惯用研华的 IoT Edge Linux Docker 跑 MQTT 和数据采集,为了调试方便往往把端口直接暴露在厂区局域网甚至公网。
立即清查你过去两年交付的所有基于研华软硬件的网关项目。
如果无法立即去现场升级到 V2.0.2 以上版本,今天下班前必须在前端工业防火墙上封堵相关 Web 端口。一旦被勒索病毒利用,你面临的将是全厂停产的巨额索赔!
02. 算力天花板:高通发布跃龙™ IQ10,单板 700 TOPS 算力重塑人形机器人 BOM
【动态速递】在今日开幕的 Embedded World 2026 展会上,创通联达(Thundercomm)基于高通最新发布的跃龙™ IQ10 系列,首发了面向工业 AMR 和人形机器人的开发公板 TurboX IRB10。
恐怖算力:单芯片提供高达 700 TOPS 的边缘 AI 算力,可直接在端侧流畅运行大型多模态模型。
极致接口:具备 20 路摄像头 并发接入能力(兼容 GMSL/FVC 等工业模组),专为具身智能的“多传感器融合”设计[。
软件栈:预装定制版 Ubuntu,内置高通 AI 工具链,并原生深度支持 ROS 2 架构。
【云质变视点】
“NVIDIA Jetson AGX Orin 迎来了史上最可怕的对手。
以前做带有复杂视觉(如 3D SLAM + 机械臂抓取)的复合机器人,工控机里必须外插一张 RTX 显卡或者买昂贵的 Orin 模组,功耗大且贵。
高通 IQ10 的出现,意味着 ‘主板即算力’。它用手机芯片的低功耗架构,砸出了 700 TOPS 的算力。
03. 芯片反击战:MediaTek 首发 3nm Genio Pro 工业芯片,主攻“高性价比视觉”
【动态速递】同样在 Embedded World 2026 上,联发科(MediaTek)正式发布了新一代智能物联网平台 Genio Pro、Genio 420 及 Genio 360。
先进制程:Genio Pro 是工业界少有的采用 台积电 3nm 制程 的芯片,搭载 Arm V9.2 全大核架构(1颗 X925 + 3颗 X4 + 4颗 A720)。
AI 算力:集成第八代 NPU,提供 50 TOPS 算力,支持 70 亿参数大模型(端侧生成速度达 23 tokens/s)。
工业特性:支持 16 路摄像头输入、宽温工业级标准(-40℃ 至 +105℃),兼容 Yocto 和 ROS 2。
【云质变视点】
“边缘计算的‘中产阶级’之选。
如果说高通 IQ10 是算力怪兽,那么联发科的 Genio Pro 则是精准切入了 ‘50 TOPS 甜点位’。对于大多数工厂的 AI 质检(4路相机)或普通物流 AGV 来说,700 TOPS 纯属浪费,50 TOPS 刚刚好。