机御 Zero

Pitch 42 · Motion-Level Zero Trust

机御 Zero

企业买机器人后,最怕的问题不是“能不能远程连上”,而是“远程运维能不能让它动,动了谁负责,出事后能不能回放”。机御 Zero 把零信任推进到每一次机器人动作:先验证、再执行、可追溯。

01 · Problem

机器人安全的终点不是网络访问,而是物理动作。

AMR、协作臂、服务机器人和巡检机器人正在接入远程运维、OTA、云训练、WMS/MES、门梯和客户 SOC。客户真正要问的是:谁能发布速度、抓取、升降、越区、开门、更新模型和接管机器人?被拒绝后有没有证据?

Remote

远程运维可以影响真实动作

供应商、SI、售后和现场工程师需要远程排障,但 VPN 或堡垒机只证明能登录,不证明能不能让机器人动。

ROS/DDS

节点权限经常过粗

一个被篡改节点、过期证书或错误配置,可能发布 `/cmd_vel`、轨迹、抓取力、地图或解锁命令。

OTA

软件更新改变机器行为

固件、ROS 包、技能、模型、标定和策略更新都可能改变运动边界,企业需要签名、灰度、回滚和版本证据。

Evidence

事故后缺动作证据链

普通日志很难回答谁发起、哪个节点、什么证书、哪条策略、为什么允许或拒绝、如何恢复。

Buyer

采购预算被安全问题卡住

CISO、OT 安全、工厂负责人、保险和法务都在要求 SBOM、远程访问审计、漏洞响应和 SOC 可见性。

02 · Current Alternatives Fail

今天的工具能看见设备,却很少理解“这条命令会让机器人怎么动”。

机御 Zero 不替代 Claroty、Nozomi、Dragos、Armis、Defender for IoT、Tailscale、Teleport、TUF、Uptane 或 SROS2。它把这些能力缺少的机器人语义补上:身份、任务、地图、现场状态、运动策略和可回放证据。

VPN / Bastion

解决“谁能登录”,不解决“这次远程会话能不能发速度、抓取、升降、地图或 OTA 命令”。

OT / CPS 平台

擅长资产发现、暴露面和威胁告警,但通常不在动作发生前做 ROS/DDS 语义授权。

ROS 2 安全机制

DDS Security 和 SROS2 提供 primitives,但企业还需要证书生命周期、策略编译、运行时门禁和 SOC 证据。

Safety Controller

认证安全控制器保护安全底线,但不负责软件供应链、远程运维审批、SBOM/VEX 和事件审计。

OTA / SBOM 工具

能证明包和组件,却没有把漏洞状态、更新状态和机器人当前动作权限联动起来。

03 · Solution

机御 Zero 是机器人动作级零信任证据层。

每台机器人先拿到硬件根绑定的 Robot Passport;每个 ROS/DDS 节点只拿最小权限;每条高风险运动指令进入 Motion Firewall;每次远程访问、OTA、拒绝、限速和恢复都写入 RiskLedger,并导出给客户 SOC。

Root

Qualcomm secure boot、硬件密钥、启动链、rootfs、ROS graph 和模型 hash 形成 attestation evidence。

Passport

Robot Passport 记录设备身份、站点、数据区域、SBOM/VEX、OTA ring、远程访问和最近风险状态。

Policy

SafetyOps 策略编译成 DDS governance、SROS2 enclave、命令 allowlist 和现场风险边界。

Motion

Motion Firewall 在动作发生前结合身份、任务、地图、人距、传感器、网络和电池状态做 allow/limit/deny。

Evidence

RiskLedger 记录证书、命令、策略、拒绝原因、JIT 会话、OTA receipt 和恢复路径。

机器人动作级零信任、授权环、拦截路径和安全审计控制台图

04 · Why Now

机器人规模、远程运维和监管时间表同时把动作级零信任推到台前。

全球机器人已进入大规模部署阶段。EU CRA、NIST SSDF、NIST OT、IEC 62443、CISA Secure by Design、中国 MLPS/PIPL/DSL 和机器人信息安全标准正在把“产品网络安全证据”变成采购和出口要求。

4.66M IFR 报告 2024 年全球工业机器人在役量约 466.4 万台。
295K 中国 2024 年新增安装约 29.5 万台工业机器人,继续是最大机器人市场。
2026-09 EU CRA 漏洞和严重事件报告义务将于 2026-09-11 开始适用。
2027-12 EU CRA 主要产品义务将于 2027-12-11 开始适用,出口 OEM 必须提前准备。
CVSS 9.8 UR 2026 年披露的控制器命令注入漏洞说明机器人控制面暴露会变成真实运营风险。

05 · Product

从“谁能访问机器人”升级到“谁能让机器人做什么动作”。

机御 Zero 第一版做两个商业形态:给 OEM 的 Embedded SDK/agent,和给仓库、工厂、医院、能源现场的 Site/Fleet Gateway。共同底层是同一套 Robot Passport、Motion Firewall、JIT Remote Access、Signed OTA 和 SOC Export。

  • Robot Passport:身份、Qualcomm target、secure boot、rootfs / ROS graph / model hash、SBOM/VEX、站点和数据区域。
  • ROS/DDS Least Privilege:按 enclave 管 topic、service、action 和高风险 publisher,证书过期或状态降级自动拒绝。
  • Motion Firewall:对速度、抓取、升降、转向、越区、靠近人、远程接管和禁区进入做 allow/limit/deny/quarantine。
  • JIT Remote Access:默认无入站 SSH;工单审批、MFA、短期证书、命令 allowlist、会话录屏和文件 hash 审计。
  • Signed OTA + SBOM/VEX:TUF/Uptane 风格 metadata、A/B slot、canary、health gate、防回滚和漏洞状态联动策略。
Motion Firewall、机器人护照、远程访问审批和 SOC 导出面板

06 · Product API

动作级零信任必须有可集成、可审计、可导出的数据结构。

机御 Zero 不把安全做成一个不可解释的大屏,而是把每次启动、授权、拒绝、远程会话、更新和恢复变成标准事件,喂给机器人平台、客户 SOC、保险、实验室和比赛评委。

RobotPassport

robot_id、owner、site、chip target、boot_state、rootfs_hash、ros_graph_hash、model_hash、ota_ring。

MotionAuthorize

subject、topic/action、task_id、zone、human_distance、sensor_health、policy_version、decision。

RemoteAccessGrant

ticket、operator、MFA、short_cert、allowed_commands、recording_ref、break_glass_reason。

OTARelease

targets metadata、snapshot、timestamp、A/B slot、canary gate、rollback receipt、anti_rollback。

VEXPolicy

affected、not_affected、fixed、under_investigation、robot rings、motion restrictions、expiry。

SOCEvent

attestation.failed、dds.authz.denied、rogue.publisher、unsafe_motion.blocked、jit.started、ota.rollback。

07 · Market & Business Model

先卖给最怕远程运维责任和出口安全问卷的机器人公司。

第一批买家不是泛安全团队,而是正在交付付费 fleet 的机器人 OEM、SI、仓库/工厂/医院/能源运营商、RaaS 团队、保险和质保团队。机御 Zero 帮他们缩短安全问卷、远程服务、客户验收、事故复盘和出口准备周期。

中国版

远程运维合规 + 数据驻留 + 审计材料

OEM Embedded:人民币 100-500 / controller 一次性 + 人民币 2-10 / robot / month。Site/Fleet Gateway:人民币 20k-80k / site-year 起,私有化人民币 100k-500k / year。强调等保支持、PIPL/DSL 数据清单、企微/工单、客户一键断开和国内云训练。

海外版

CRA-Ready Robot Security Evidence Layer

OEM Embedded:$100-500 / robot NRE/royalty + $1-5 / robot / month。Operator SaaS:$10-50 / robot / month 基础身份/OTA/SOC,$50-150 / robot / month 高风险命令授权与会话录制,site minimum $25k-75k / year。强调 CRA、NIST、IEC 62443、SBOM/VEX、VDP/PSIRT 和 SIEM/SOAR 导出。

08 · Competition & Moat

Claroty 可以告诉你机器人暴露了;机御 Zero 决定它现在能不能动。

市场里每一层都有强玩家,所以机御 Zero 的壁垒必须很窄、很深:机器人动作语义、Qualcomm 硬件根、ROS/DDS 策略编译、现场状态判断、证据回放和中国/海外双合规包。

OT/xOT 安全

Claroty、Nozomi、Dragos、Armis、Forescout 看资产和流量;我们做动作前授权和机器人证据。

机器人安全

Alias Robotics 等证明 robot-native 安全有需求;我们的切口是 motion firewall 和硬件根护照。

远程访问

Tailscale、Teleport、Cloudflare Access、SSM 管访问;我们限制访问会话能对执行器做什么。

ROS/SROS2

ROS 2 / DDS Security 是必要底座;我们把它产品化成 fleet policy、证书 lifecycle 和审计证据。

OTA/SBOM

TUF、Uptane、SPDX、CycloneDX、OpenVEX 解决供应链;我们把漏洞状态转成机器人运行策略。

Data Moat

每一次 deny、limit、JIT、rollback、near miss 都形成可训练、可审计、可保险的 robot risk corpus。

09 · Why Qualcomm

机器人动作的信任,必须从边缘芯片和实时本体状态开始。

如果 Qualcomm 只提供算力,安全价值会被云、VPN 和 OT 平台拿走。机御 Zero 把 secure boot、硬件身份、QTEE/SPU/crypto、AI Hub/QNN profile、边缘 AI 和连接能力绑定到机器人商业上线流程里。

Silicon Identity

硬件根和启动链让 Robot Passport 不是云端登记表,而是本体可证明身份。

Edge AI

命令/里程计不一致、传感器异常、远程接管异常和模型 hash 都在边缘侧进入策略。

QNN Evidence

AI Hub / QNN profile、模型 hash、runtime target 和 release evidence 进入 OTA 与审计包。

Connectivity

5G、Wi-Fi、专网和弱网远程运维统一走短期证书、审计会话和 Motion Firewall。

Ecosystem

OEM、SI、云训练、SOC、保险和认证实验室围绕 Qualcomm robot passport 形成生态接口。

10 · Demo & Ask

比赛演示只讲一件事:未授权动作被拦截,证据能回放,系统能恢复。

演示不要做“黑客特效”。做一个评委能看懂的真实采购场景:供应商远程排障、机器人 rootfs 被篡改、ROS 节点发布 `/cmd_vel`、Motion Firewall 拦截、UptimeOS signed OTA 恢复、RiskLedger 导出审计包。

0-2m 注册两台机器人:一台 trusted,一台 rootfs / ROS graph measurement 异常。
2-4m 篡改机器人无法拿到短期 DDS 证书; rogue node 尝试发布运动指令被拒绝。
4-6m 批准 JIT 远程会话,只允许 diagnostics,禁止 raw motion 和未签名 OTA。
6-8m signed OTA 恢复后进入 canary;RiskLedger 导出 SOC JSON、OTA receipt 和 Judge Audit Pack。

对 Qualcomm 的请求:给我们一个可展示的 secure boot / attestation profile、QNN/AI Hub model evidence hook、一块比赛开发板和一个 OEM 或现场试点,让机器人每一次动作都能被芯片身份证明。

机御 Zero 的核心不是“更安全的网络”,而是更可信的机器人动作。未来企业买机器人,会问的不只是能不能跑,还会问谁能让它动、为什么能动、出事后能不能证明。