Критична верига от атаки може да позволи на атакуващи в обхвата на Bluetooth да поемат пълен контрол над хуманоидните роботи Unitree G1, получавайки изпълнение на код на ниво root на компютъра за движение, който контролира придвижването, камерите, високоговорителите, гласовите функции и други периферни устройства.

Недостатъците могат да позволят на намиращ се наблизо атакуващ да получи изпълнение на код с root права върху компютъра за движение на робота, който управлява основните хардуерни функции, включително движението, камерите, високоговорителите, гласовите функции и други периферни устройства.

Изследването, наречено „UniBLEed“, описва многоетапен експлойт, включващ Bluetooth Low Energy, облачния API на Unitree, системата за конфигуриране на Wi-Fi и услуги, работещи в базираната на Linux среда за управление на робота.

Хакери контролират роботите Unitree G1

На атаката бяха присвоени идентификаторите CVE-2026-76639 и CVE-2026-76640, като според съобщенията тя е била възпроизведена върху четири робота Unitree G1. Най-сериозната верига започва с Bluetooth услуга, която приема записвания без да изисква сдвояване по Bluetooth.

Намиращо се наблизо устройство може да изпрати некриптирана заявка в чист текст към GATT характеристика, идентифицирана като 0xFFE2, и да получи криптиран пакет за първоначално стартиране (bootstrap) от робота.

Този пакет включва данни, необходими за възстановяване на уникалния AES-128 ключ за криптиране на робота. Първоначално обаче ключът е защитен с помощта на RSA криптиране.

Слабостта става критична, тъй като облачната точка на Unitree, наречена „devicebindExtData“, декриптира тези данни за всеки удостоверен акаунт в Unitree, без да проверява дали акаунтът притежава целевия робот.

Атакуващият може да създаде или да използва безплатен акаунт в Unitree, да събере криптирания отговор от Bluetooth и серийния номер от намиращ се наблизо G1, да ги изпрати към облачния API и да извлече специфичния за устройството AES ключ.

Проблемът се дължи на липса на оторизация, а не на грешка в автентификацията: API е приемал валидни потребителски акаунти, но не е проверявал връзката на собственост между акаунта и робота.

След като атакуващите възстановят AES ключа, те могат да завършат Bluetooth ръкостискането на ниво приложение на G1 и да изпратят команди за Wi-Fi конфигурация. Изследователите установиха, че скриптът за настройка на Wi-Fi на робота може да бъде манипулиран чрез небезопасно обработване на идентификационните данни за Wi-Fi.

Чрез предоставяне на специално изработена, твърде дълга парола, атакуващият може да принуди скрипта да премине към път за ръчна конфигурация и да инжектира допълнителни мрежови блокове в генерираната конфигурация на wpa_supplicant. Това може да накара робота да се свърже с контролирана от атакуващия Wi-Fi точка за достъп.

От тази позиция в мрежата веригата от атаки използва друг недостатък в Bluetooth сървъра на G1. Процедурата за обработка на Wi-Fi SSID копира входящите данни в 500-байтов буфер, без правилно да проверява общото количество получени данни.

Атакуващият може да изпрати 1050-байтов злонамерен код чрез една или повече Bluetooth връзки, компрометирайки съседната памет в процеса на сървъра.

Изследването на Boschko посочва, че това компрометиране може да промени структурата за почистване на цикъла от събития (event-loop) и да накара процеса да изпълни команда чрез system() като root.

Отделна верига за изпълнение на код с root права, CVE-2026-76639, засяга услугата ChatGo AI на робота и услугата BashRunner.

Атакуващи с достъп до вътрешната мрежа на робота могат да експлоатират проблем с преминаване по пътя (path traversal) във функцията за качване на знания на ChatGPT, за да записват файлове в директория, на която BashRunner има доверие.

Рестартирането на услугата кара BashRunner да изпълни създадения от атакуващия файл като root. Въздействието е значително, тъй като целевият компютър за движение изпълнява Linux услуги с root привилегии и контролира функции, критични за физическия робот.

Изследователите предупреждават, че Bluetooth веригата има потенциал да се разпространява като червей: компрометиран G1 теоретично би могъл да помогне за разпространението на същия експлойт към допълнителни уязвими роботи в обхвата на Bluetooth.

Според съобщенията Unitree е внедрила проверка за обвързване на собствеността за облачната точка за декриптиране през юли 2026 г., преди публичното оповестяване. Изследователят заяви, че Unitree е разработила корекции за сигурност, включително вътрешни фиксове, за повечето или всички докладвани проблеми към момента на публикуването.

Собствениците на роботи трябва да инсталират най-новите обновявания на фърмуера и мобилните приложения от производителя, да избягват излагането на роботите на ненадеждни близки Bluetooth устройства и да изолират мрежите за управление на роботи от чувствителни корпоративни системи.