宇树 G1 曝可蠕虫传播的蓝牙 RCE,两万美元机器人可被远程接管
jedisct1 · x · 2026-08-28
安全研究员 Olivier Boschko 发布 UniBLEed 漏洞研究:在蓝牙范围内的任何 Unitree G1 人形机器人可被无认证获取 root 权限,且漏洞可蠕虫传播——攻陷一台后可自动感染下一台。
攻击链跨越蓝牙、宇树云端、移动端与固件多个层面:云端 API 不校验所有权即可解密任意 G1 的 AES 密钥;一个 BLE 特征值无需配对即可写入;WiFi 劫持的 heredoc 注入;聊天机器人知识库路径穿越泄露二进制加载地址;最终 1050 字节 BSS 缓冲区溢出以 root 调用 system()。整个披露过程从 3 个月压缩到约 80 分钟可复现,获得 $6,700 赏金与两个 CVE(CVE-2026-76639 / 76640)。
宇树安全团队此前还向研究员寄送了一台 G1 作为研究报酬——在机器人行业几乎闻所未闻。
「具身」频道最新
- 机器人 8.64秒完成竞赛,起步慢后反超对手 — TansuYegen · 2026-08-28
- 中国飞行出租车亮相:无需跑道,可垂直降落于办公楼外 — TansuYegen · 2026-08-28
- SkildAI 发布机器人基础模型 S1,支持单样本学习 — deepakpathak · 2026-08-28
- S1 机器人演示:零微调凭单个视频执行新任务 — deepakpathak · 2026-08-28
- Google 推出宝可梦联名版 Fitbit Air,支持睡眠追踪 — yungcontent · 2026-08-28
- 科技记者 Timothy Lee 打赌:2029 年前家用机器人难走出遥操作试点 — binarybits · 2026-08-28