宇树 G1 曝可蠕虫传播的蓝牙 RCE,两万美元机器人可被远程接管

jedisct1 · x · 2026-08-28

安全研究员 Olivier Boschko 发布 UniBLEe­d 漏洞研究:在蓝牙范围内的任何 Unitree G1 人形机器人可被无认证获取 root 权限,且漏洞可蠕虫传播——攻陷一台后可自动感染下一台。

攻击链跨越蓝牙、宇树云端、移动端与固件多个层面:云端 API 不校验所有权即可解密任意 G1 的 AES 密钥;一个 BLE 特征值无需配对即可写入;WiFi 劫持的 heredoc 注入;聊天机器人知识库路径穿越泄露二进制加载地址;最终 1050 字节 BSS 缓冲区溢出以 root 调用 system()。整个披露过程从 3 个月压缩到约 80 分钟可复现,获得 $6,700 赏金与两个 CVE(CVE-2026-76639 / 76640)。

宇树安全团队此前还向研究员寄送了一台 G1 作为研究报酬——在机器人行业几乎闻所未闻。

原文链接 →

「具身」频道最新

更多「具身」频道 AI 资讯 →