Независимый исследователь кибербезопасности, известный под псевдонимом Boschko, обнаружил в китайском человекоподобном роботе Unitree G1 две опасные уязвимости. Они позволяют злоумышленнику удалённо выполнять произвольный код через Bluetooth Low Energy (BLE) с находящихся поблизости устройств — без предварительного сопряжения и аутентификации.
Bluetooth-модуль робота реализован так, что часть команд от сторонних устройств принимается без проверки подлинности. Для полноценного взаимодействия требуется ключ шифрования AES-128, но получить его через облачный API Unitree способен любой владелец аккаунта компании, если известен серийный номер робота.
Исследователь заставил Unitree G1 подключиться к собственной точке доступа Wi-Fi, а затем воспользовался уязвимостью переполнения буфера в Bluetooth-службе, работающей с правами root. Это позволило выполнить произвольные команды с максимальными привилегиями системы.
Опасность обеих уязвимостей заключается в получении полного контроля над Locomotion PC — компьютером на Linux, который управляет двигателями, камерами, аудиосистемой и голосовыми функциями робота через root-процессы.
Вторая уязвимость, CVE-2026-76639, использует иной вектор атаки. В AI-сервисе chat_go нашли баг обхода пути при загрузке файлов в базу знаний, позволивший загрузить вредоносный файл в каталог утилиты bashrunner и выполнить код с правами root.
Эта же уязвимость дала доступ к данным, необходимым для эксплуатации CVE-2026-76640, которая входит в цепочку эксплойтов, связанных с Bluetooth.
Проект получил название UniBLEed. Его особая опасность — потенциальная возможность автоматического распространения: скомпрометированный робот теоретически способен атаковать другой Unitree G1 в радиусе действия Bluetooth без участия человека.
Получение root-доступа к Locomotion PC открывает злоумышленнику критически важные системы робота. Исследователь также обнаружил на этом компьютере ключи и секретные данные для доступа к сторонним облачным сервисам.
Уязвимости создают риск не только утечки данных и удалённой слежки, но и физически опасного поведения скомпрометированного робота.
Проблему воспроизвели на четырёх экземплярах Unitree G1, а производитель выплатил исследователю вознаграждение в размере $5000. Выпущенные патчи в значительной степени устранили найденные бреши.
Владельцам роботов рекомендуют установить обновления Unitree, ограничить возможность подключения по Bluetooth, проверить безопасность учётных записей и считать свои системы потенциально уязвимыми до полного подтверждения устранения проблем.
