宇树机器人曝可蠕虫传播的远程代码执行漏洞
安全研究员发布报告,披露宇树 Go2 机器狗存在两个远程代码执行漏洞(CVE-2026-27509 与 CVE-2026-27510),攻击者可利用 DDS 协议或篡改移动端数据库获取 Root 权限接管机器人。更严重的是漏洞可蠕虫传播:一台被入侵的机器人能感染附近其他存在漏洞的机器人,进而控制整个机队。另有研究员 @olivierboschko 预告,其耗时约 3 个月(200 小时)研究发现的宇树 G1 人形机器人同类漏洞细节将于下周公布。
2026-08-22 ~ 2026-08-22 · 4 条相关
- 宇树机器人现严重漏洞,可被蠕虫式攻击远程接管 — matthew_d_green · 2026-08-22
- 宇树G1机器人现可传播RCE漏洞,仅3个月研究即攻克 — evilsocket · 2026-08-22
- Unitree Go2 机器人曝可蠕虫传播的远程代码漏洞,或殃及整个机队 — Malor777 · 2026-08-22
- 报告揭露宇树 Go2 机器人存在 RCE 漏洞可致整队被控 — Malor777 · 2026-08-22