Сегодня 18 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В роботах Unitree нашли опасную уязвимость, через которую можно поднять «восстание машин»

Независимый эксперт по кибербезопасности под псевдонимом Boschko обнаружил в китайском человекоподобном роботе Unitree G1 две уязвимости, позволяющие удалённо выполнять код с находящихся поблизости устройств через Bluetooth Low Energy (BLE) — без предварительного сопряжения и аутентификации.

 Источник изображения: unitree.com

Источник изображения: unitree.com

Исследовательский проект, получивший название UniBLEed, показал, что в результате такой атаки можно скомпрометировать установленный на роботе Locomotion PC — компьютер, отвечающий за его основные функции. Уязвимостям присвоены идентификаторы CVE-2026-76639 и CVE-2026-76640. Вторая входит в цепочку эксплойтов, связанных с Bluetooth.

Bluetooth у Unitree G1 реализован таким образом, что некоторые команды от находящихся поблизости устройств принимаются без сопряжения и аутентификации. Для полноценного взаимодействия с роботом необходим уникальный ключ шифрования AES-128, однако получить его через облачный API Unitree может любой обладатель учётной записи компании — достаточно знать серийный номер конкретного робота.

Воспользовавшись этой особенностью, исследователь заставил Unitree G1 подключиться к своей точке Wi-Fi, после чего задействовал уязвимость переполнения буфера в службе Bluetooth, работающей с правами root. В результате ему удалось добиться выполнения произвольных команд с максимальными привилегиями.

Уязвимость CVE-2026-76639 также позволяет удалённо выполнять код, но другим способом. В службе искусственного интеллекта chat_go обнаружилась уязвимость обхода пути при загрузке файлов в базу знаний. Воспользовавшись ею, исследователь загрузил файл в каталог утилиты bashrunner, которая определяет разрешённые к запуску приложения, и таким образом вновь добился выполнения команды с привилегиями root. Кроме того, эта уязвимость позволила получить данные, необходимые для атаки с использованием CVE-2026-76640.

Опасность двух уязвимостей не ограничивается возможностью перехватить управление роботом — атакующий получает контроль над Locomotion PC. Этот компьютер работает под управлением Linux, а запущенные на нём с правами root службы управляют такими функциями машины, как двигатели, камеры, аудиосистема и голосовые функции.

Особенно опасной UniBLEed делает возможность автоматического распространения атаки. По словам исследователя, после взлома одного Unitree G1 вредоносный код теоретически может использовать его для атаки на другого робота, оказавшегося в радиусе действия Bluetooth, а затем повторять этот процесс дальше без участия человека. Получение прав root на Locomotion PC при этом даёт злоумышленнику доступ к критически важным системам робота. Кроме того, на этом компьютере исследователь обнаружил ключи и другие секретные данные для доступа к сторонним облачным сервисам. Таким образом, уязвимости создают не только угрозу утечки данных или удалённого наблюдения, но и потенциальный риск физически опасного поведения скомпрометированного робота.

Уязвимости удалось воспроизвести на четырёх экземплярах Unitree G1, а производитель выплатил исследователю вознаграждение в размере $5000. Выпущенные патчи в значительной степени устранили обнаруженные проблемы. Владельцам роботов рекомендовано установить обновления Unitree, ограничить возможность подключения по Bluetooth, проверить безопасность учётных записей и считать системы потенциально уязвимыми до получения подтверждения полного устранения проблем.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Соруководитель CD Projekt Red объяснил, почему для The Witcher 4 выбрали Unreal Engine 5, а не REDengine — дело не в скандальном запуске Cyberpunk 2077 20 мин.
Гендиректор Twitch рассказал, когда разработчики GTA VI выпустят GTA Online 2 2 ч.
Системы OpenAI взломали при помощи ИИ-моделей Anthropic 2 ч.
Демоверсия хардкорного скоростного шутера Hmur от российского разработчика-одиночки вышла в Steam, но ненадолго 3 ч.
PrismML представила не очень большую языковую модель, которая почти не хуже большого оригинала 3 ч.
Google учредила DeepMind Institute для обсуждения проблем сильного ИИ 3 ч.
Gears of War: E-Day ушла на золото и получила окончательные системные требования — без трассировки лучей, но с апскейлерами 4 ч.
Google CC стал семейным ИИ-секретарём — он собирает письма, чеки и документы и превращает их в планы 4 ч.
Глава Take-Two сравнил GTA VI с Барби 5 ч.
Anthropic заявила, что ИИ теперь руководит 26 % деятельности по разработке и исследованиям внутри компании 7 ч.
Samsung и Qualcomm изобрели «органический мост» — он упростит и удешевит выпуск многокристалльных ИИ-чипов 2 ч.
Учёные создали первый ДНК-компьютер, который сам складывает и умножает — без постоянного питания и участия человека 2 ч.
CXMT захотела быть как Samsung и Micron — китайская компания взялась за разработку флеш-памяти NAND 2 ч.
Мобильный интернет в России ускорился в среднем на 15 % после запуска 5G 2 ч.
У iPhone 18 Pro Max насчитали как минимум 18 функций, которые не будут работать в России 3 ч.
Toyota создаст армию из 400 000 роботов — они будут работать на заводах и обучать людей 3 ч.
Curiosity отметил 5000 солов на Марсе и прислал NASA открытку, на которой встретились утро и вечер 4 ч.
Yadro инвестировала 1,2 млрд рублей в разработку двухдиапазонного радиомодуля для сетей LTE и 5G 5 ч.
Новая фабрика Samsung в Техасе наконец начала делать 2-нм чипы — первым крупным заказчиком стала Tesla 5 ч.
NASA неожиданно решило реанимировать многострадальный Starliner — к этому толкают планы SpaceX свернуть Crew Dragon 6 ч.