29 августа 2026 г.
Гуманоида Unitree G1 берут под контроль по Bluetooth: ни пароля, ни сопряжения
Исследователь получил на роботе за $20 000 права root с соседнего устройства, а исправленной прошивки Unitree так и не назвала.

Робот за $20 000 приехал к исследователю 29 апреля. Через десять дней тот выполнял на нём команды с правами root.
Эксперт под псевдонимом Boschko собрал на гуманоиде Unitree G1 две цепочки атак, они получили номера CVE-2026-76639 и CVE-2026-76640. Заявки ушли через VulnCheck 18–20 августа 2026, отчёт вышел 27 августа. Обе дыры воспроизвелись на четырёх разных G1 с прошивками от V1.5.1.1 до V1.5.2.
Обе цепочки заразны: захваченный робот сам дотягивается до соседей в радиусе Bluetooth. Один вскрытый G1 в лаборатории делает целью всех остальных.
Вход по Bluetooth. BLE-характеристика 0xFFE2 зарегистрирована с голым разрешением на запись, поэтому сопряжение и аутентификация не нужны. Опкод 0xF2 отдаёт AES-128 ключ робота четырьмя ответами.
Дальше в дело идёт настройка Wi-Fi. В 500-байтный буфер wifi_ssid уезжает 1050 байт, портится указатель функции, и system() выполняет команду атакующего с правами root на компьютере, который отвечает за движение робота.
Ключ лежал в облаке. Эндпоинт /device/bindExtData расшифровывал AES-128 ключ и отдавал его любому авторизованному аккаунту Unitree, не проверяя, чей серийный номер прислан. Ключ к чужому роботу добывался по одному серийнику.
Раньше было проще. В сентябре 2025 связка UniPwn (CVE-2025-60250) вскрывала Go2, G1, H1 и B2 одним хардкодным AES-ключом на все машины: хватало зашифровать им слово «unitree». Теперь ключ у каждого робота свой, но выдавало его облако.
Облачную часть Unitree закрыла между 1 июля и 6 августа 2026: сервер стал проверять привязку аккаунта к роботу перед выдачей ключа, от владельцев не потребовалось ничего. Версию прошивки, где закрыты остальные дыры, компания публично не называла. Boschko советует владельцам G1 в лаборатории или холле первым делом выяснить статус обновления, а находки в продуктах Unitree принимает портал security.unitree.com, открытый в ноябре 2025.
Первоисточник