Telegram (AI) YouTube Facebook X
En
Tool_AI

Исследователь обнаружил две уязвимости в роботах Unitree

Специалист по безопасности Оливье Лафламм опубликовал разбор двух цепочек атак на гуманоидного робота Unitree G1. Одна из них позволяла получить доступ к устройству на расстоянии Bluetooth-сигнала. 

Компания-производитель Unitree подтвердила уязвимости и выпустила патчи.

image
Линейка роботов Unitree. Источник: блог Лафламма.

Лафламм назвал свою главную находку UniBLEed. Уязвимость позволяла подключиться к роботу по Bluetooth без подтверждения или пароля.

Робот в ответ на запрос отдавал зашифрованный служебный блок — RSA-обернутую связку из AES-128-ключа, серийного номера и Bluetooth-адреса. По замыслу разработчиков, расшифровать этот блок могла только облачная инфраструктура Unitree.

Однако сервис принимал этот блок и возвращал расшифрованные данные любому зарегистрированному пользователю — не проверяя, принадлежит ли ему этот конкретный робот. 

«Аутентификация была, а авторизации — нет», — отметил исследователь.

Серийный номер G1 можно было узнать из Bluetooth-рекламы, которую робот транслировал в эфир, или получить отдельным незашифрованным запросом. В итоге злоумышленник с бесплатным аккаунтом Unitree мог восстановить ключ конкретного робота и получить доступ к его зашифрованному каналу, включая команды настройки Wi-Fi. 

Дальше в дело вступал скрипт wpa_connect.sh. Если передать ему пароль Wi-Fi длиной 121 байт, робот переходил в небезопасный ручной режим обработки сетевых настроек. В этом режиме переданные данные попадали в конфигурацию wpa_supplicant без фильтрации и экранирования. 

На практике это позволяло подменить параметры сети так, чтобы G1 подключился к хотспоту атакующего. Таким образом робота принудительно переводили в контролируемую злоумышленником сеть.

После этого срабатывала цепочка атаки CVE-2026-76639. Сервис разговорного ИИ chat_go позволял мобильному приложению отправлять текстовые заметки для внутренней базы знаний робота. 

Вместо обычной заметки можно было через подмену пути записать произвольный файл в каталог другого сервиса. После перезапуска он видел подброшенный файл и добавлял его в разрешенный список.

Другая цепочка — CVE-2026-76640 — начиналась с переполнения буфера в самом Bluetooth-сервере. 

Лафламм отправил в робота «лишние» 1050 байт, перезаписал соседние структуры в памяти, заставил главный цикл обработки событий завершиться и подставил ложную запись очистки. В результате процесс вызывал системную команду с правами root.

Исследователь отдельно отметил, что цепочка была сквозной — после компрометации одного G1 тот мог использовать тот же сценарий для атаки на других роботов в зоне действия Bluetooth. Он воспроизвел уязвимости на разных экземплярах G1. 

За свою работу Лафламм получил вознаграждение в размере $5000.

Напомним, в августе Unitree показала «Супермена» — гуманоидного робота, который бегает со скоростью 12,66 м/с и прыгает с места на 2 метра.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK