Firmware Unitree G1 EDU đến phiên bản 1.5.2 được báo cáo có hai chuỗi thực thi mã từ xa với quyền root: một bắt đầu từ Bluetooth ở cự ly gần, chuỗi còn lại khai thác các dịch vụ có thể truy cập từ mạng lân cận. Chuỗi BLE nhắm vào máy tính Locomotion chạy Linux, nơi hỗ trợ các chức năng như động cơ, camera, microphon...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Một công bố hồi tháng 8/2026 mang tên “UniBLEed” mô tả hai chuỗi tấn công độc lập ảnh hưởng đến firmware Unitree G1 EDU đến phiên bản 1.5.2. Một chuỗi bắt đầu từ kẻ tấn công không cần xác thực nhưng đang ở trong vùng phủ Bluetooth; chuỗi còn lại khai thác các dịch vụ có thể tiếp cận từ mạng lân cận cùng tính năng cơ sở tri thức chat_go của robot. Cả hai được mô tả là có thể dẫn tới quyền root trên máy tính Locomotion của G1. 158
Điểm đáng lo nằm ở chỗ tác động không dừng ở một ứng dụng hay phiên Bluetooth bị xâm nhập. Máy tính Locomotion vận hành các chức năng nhạy cảm liên quan đến an toàn của robot, trong đó có động cơ, camera, âm thanh và khả năng xử lý giọng nói. 513
Đây là chuỗi bất thường hơn vì kẻ tấn công không cần bắt đầu bằng quyền truy cập vào mạng nội bộ của robot. Theo các báo cáo, một thiết bị ở đủ gần để giao tiếp qua Bluetooth có thể tương tác với chức năng GATT đang để lộ mà không cần ghép đôi hoặc cung cấp thông tin đăng nhập của robot. 5813
Chuỗi tấn công được mô tả là sự kết hợp của nhiều điểm yếu:
Các mô tả lỗ hổng công khai cũng đề cập đến một thành phần tràn bộ đệm trong quá trình xử lý tên mạng Wi-Fi (SSID). Lỗi này có thể làm hỏng mục dispatch chứa con trỏ hàm nằm kế bên; sau đó, dữ liệu do kẻ tấn công kiểm soát được truyền tới system() với quyền root. 35
Kẻ tấn công phải ở đủ gần để liên lạc qua Bluetooth, nhưng có thể không cần tài khoản, thông tin xác thực hay thao tác ghép đôi trước đó. Điều này làm thay đổi hồ sơ rủi ro của những robot được sử dụng tại các buổi trình diễn, phòng thí nghiệm, nhà kho hoặc cơ sở dùng chung.
Nghiên cứu cũng nêu khả năng lây lan theo kiểu “sâu máy tính”: một G1 đã bị chiếm quyền về lý thuyết có thể quét và nhắm tới những G1 dễ bị tấn công khác ở gần. Đây là hệ quả về mặt năng lực của chuỗi tấn công, không phải bằng chứng cho thấy một con sâu đã được triển khai ngoài thực tế. 58
Mối lo này càng đáng chú ý khi các báo cáo trước đó về firmware liên quan của Unitree từng ghi nhận khả năng chèn lệnh thông qua dữ liệu cấu hình Wi-Fi độc hại được xử lý sau tương tác provisioning qua BLE.
chat_goCVE-2026-76639 sử dụng một điểm vào khác. NVD mô tả firmware Unitree G1 EDU đến phiên bản 1.5.2 dễ bị tấn công bởi chuỗi thực thi mã từ xa với quyền root, không cần xác thực, từ vùng mạng lân cận. Chuỗi này kết hợp ba điểm yếu: cầu nối WebRTC-DDS không yêu cầu xác thực trên cổng TCP 9991, khóa AES-128 tĩnh được lưu với quyền đọc quá rộng và lỗi vượt đường dẫn trong API tải dữ liệu lên cơ sở tri thức chat_go. 1
Ở mức khái quát, lỗi path traversal có thể cho phép kẻ tấn công đặt một tệp độc hại vào thư mục nằm trong danh sách cho phép của bashrunner. Dịch vụ này sau đó sẽ thực thi tệp với quyền root, biến một lỗi ghi tệp không an toàn thành khả năng chạy mã tùy ý. 14
Chuỗi này không phụ thuộc vào việc kẻ tấn công phải đứng cạnh robot để khai thác Bluetooth. Mức độ phơi nhiễm thực tế phụ thuộc vào cách các dịch vụ mạng lân cận của robot được công bố và việc những thiết bị không đáng tin có thể kết nối tới chúng hay không.
Quyền root trên máy tính Locomotion có thể cho phép kẻ tấn công kiểm soát phần mềm kết nối với các chức năng cốt lõi của robot. Những khả năng được nêu trong các báo cáo gồm điều khiển động cơ và chuyển động, camera, microphone, phát âm thanh và các chức năng liên quan đến giọng nói. 513
Vì vậy, đây vừa là vấn đề an ninh mạng vừa là vấn đề an toàn vật lý. Một robot bị xâm nhập có thể bị lợi dụng để giám sát, phát âm thanh hoặc giọng nói trái phép, làm gián đoạn dịch vụ hay tạo ra chuyển động không an toàn.
Tuy nhiên, các tài liệu hiện có chỉ xác nhận mức độ nhạy cảm của những hệ thống bị ảnh hưởng; chúng không chứng minh rằng một robot G1 cụ thể đã bị khai thác hoặc đã xảy ra sự cố nguy hiểm ngoài đời thực.
Các báo cáo công khai cho biết Unitree đã xác nhận những phát hiện này và phát hành bản vá. 6 Một nguồn khác cho biết hãng đã bổ sung bước kiểm tra tài khoản có gắn đúng với robot hay không vào tháng 7/2026. 12
Dù vậy, bằng chứng được cung cấp chưa có thông báo bảo mật chính thức từ nhà sản xuất chỉ rõ phiên bản firmware G1 EDU nào khắc phục từng CVE. Phạm vi bị ảnh hưởng được ghi nhận trong các tài liệu CVE là firmware đến phiên bản 1.5.2. 15 Chưa có bản phát hành cụ thể nào được xác minh độc lập là đã xử lý dứt điểm mọi thành phần của cả hai chuỗi tấn công. 8
Do đó, người vận hành không nên mặc định rằng bản cập nhật “mới nhất” không ghi rõ phiên bản đã giải quyết cả hai lỗ hổng. Cần kiểm tra firmware đang cài và yêu cầu Unitree xác nhận trực tiếp.
chat_go nếu có thể; kiểm tra các thư mục được bashrunner cho phép cùng các tệp dịch vụ để phát hiện thay đổi bất thường.Bài học cốt lõi từ UniBLEed là bảo mật robot phụ thuộc vào toàn bộ chuỗi điều khiển kết nối. Một giao diện BLE, bước kiểm tra quyền sở hữu trên đám mây, script provisioning hay tính năng tải dữ liệu liên quan đến AI đều có thể trở thành đường dẫn tới hệ thống điều khiển máy móc vật lý nếu ranh giới xác thực và quyền thực thi không được duy trì nhất quán.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Firmware Unitree G1 EDU đến phiên bản 1.5.2 được báo cáo có hai chuỗi thực thi mã từ xa với quyền root: một bắt đầu từ Bluetooth ở cự ly gần, chuỗi còn lại khai thác các dịch vụ có thể truy cập từ mạng lân cận.
Firmware Unitree G1 EDU đến phiên bản 1.5.2 được báo cáo có hai chuỗi thực thi mã từ xa với quyền root: một bắt đầu từ Bluetooth ở cự ly gần, chuỗi còn lại khai thác các dịch vụ có thể truy cập từ mạng lân cận. Chuỗi BLE nhắm vào máy tính Locomotion chạy Linux, nơi hỗ trợ các chức năng như động cơ, camera, microphone, âm thanh và giọng nói — không chỉ kết nối Bluetooth.
Người vận hành nên xác nhận bản firmware đã sửa lỗi với Unitree, cô lập robot, hạn chế provisioning qua BLE và các dịch vụ quản trị, đồng thời điều tra mọi thiết bị có dấu hiệu bị phơi nhiễm.