ИБ-исследователь, соавтор научных публикаций по безопасности в области робототехники, а... — 25 августа 2026 г. в 07:01:58.113
ИБ-исследователь, соавтор научных публикаций по безопасности в области робототехники, а также специалист AI Red Team в HiddenLayerSec Оливье Лафламм (Boschko) анонсировал публикацию в блоге о цепочке уязвимостей в гуманоидном роботе Unitree G1 стоимостью $20 000, которая позволяет неаутентифицированному атакующему получить права root и выполнить произвольный код (RCE) в радиусе действия Bluetooth. Теперь, когда Unitree провела IPO, где-то на следующей неделе я опубликую свой, вероятно, последний пост в блоге. Я пока ещё не совсем закончил писать 🙃. Это ~3 месяца (~200 ч) исследований, сжатые примерно до 70 минут. Эксплойт 🐛 червеподобный, поэтому если один G1 скомпрометирован, то он выполняет RCE на всех остальных G1 поблизости. — пишет исследователь. Эксплойт обладает свойством самораспространения (wormable). Компрометация одного робота позволяет ему автономно атаковать и заражать все остальные Unitree G1, находящиеся поблизости в зоне радиовидимости. Уязвимости прошли процесс ответственного раскрытия (Coordinated Vulnerability Disclosure), производитель выплатил баг-баунти в размере $6700, а найденным проблемам уже присвоены два идентификатора CVE. Технические подробности могут появиться в ближайшее время. ✋ @Russian_OSINT

