Unitree G1 EDU 韌體 1.5.2 或以前,被披露存在兩條獨立的 root 遠程代碼執行攻擊鏈:一條由附近的藍牙攻擊開始,另一條則可由網絡鄰近服務及 chat go 功能觸發。[1][5][8] BLE 攻擊毋須先配對或持有機械人登入資料,成功後可能影響負責運動控制、鏡頭、麥克風、音效及語音功能的 Linux Locomotion PC。[5][13] Unitree 表示已確認問題並推出修補程式,但目前未有可獨立核實、清楚對應兩個 CVE 的固定韌體版本;營運者應先向廠方確認,再隔離機械人及限制相關服務。[1][6][8]
研究答案

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
保安研究員 Olivier Laflamme 在 2026 年 8 月披露的「UniBLEed」研究,揭示 Unitree G1 EDU 機械人存在兩條不同的 root 遠程代碼執行(RCE)攻擊鏈,影響韌體版本 1.5.2 或以前。158
問題之所以值得關注,唔只係有人可以入侵藍牙連線或手機 App,而係攻擊者可能進一步控制機械人的 Locomotion PC。這部 Linux 電腦支援機械人的運動及多項安全相關功能,包括馬達、鏡頭、音訊及語音能力。513
這條 BLE(Bluetooth Low Energy,低功耗藍牙)攻擊路徑,理論上不需要攻擊者先進入機械人所在的本地網絡。只要人在藍牙通訊範圍內,就可以嘗試與暴露的 GATT 功能互動,而且毋須先配對或提供機械人帳戶資料。5813
研究所描述的攻擊鏈,涉及多個問題互相串連:
公開漏洞描述亦提到 SSID 處理路徑存在緩衝區溢位。溢位可破壞相鄰的函式指標派送項目,之後利用 system() 以 root 權限執行攻擊者控制的資料。35
攻擊者雖然要身處足夠接近、能夠使用藍牙通訊的地方,但未必需要預先取得登入資料或完成配對。對於在公開示範、實驗室、貨倉或多人共用設施內運作的機械人,這會令風險面有所不同。
研究亦提出一個可能「似蠕蟲式」擴散的情境:一部已被入侵的 G1,理論上可以掃描及攻擊附近其他有漏洞的 G1。不過,這只是攻擊鏈所具備的能力推論,並不代表已有蠕蟲在現實環境中部署或大規模流傳。58
較早前針對相關 Unitree 韌體的研究,也曾記錄惡意 Wi-Fi 設定資料在 BLE provisioning 互動後被處理時,可能觸發指令注入。
chat_go 入侵的路徑CVE-2026-76639 並不依賴藍牙近距離接觸,而是利用網絡鄰近服務及 chat_go 知識庫功能。美國國家漏洞資料庫(NVD)指,G1 EDU 韌體至 1.5.2 版本,存在由三個弱點串成的未經驗證 root RCE 攻擊鏈:1
chat_go 知識庫上載 API 的路徑穿越漏洞。1簡單講,路徑穿越可能容許攻擊者將惡意檔案放入 bashrunner 列入白名單的目錄。bashrunner 之後會以 root 權限執行該檔案,令原本只是「不應該可以寫入指定目錄」的問題,升級成任意程式碼執行。14
這條路徑是否實際暴露,取決於機械人的網絡服務可以由哪些裝置連到,以及不受信任的裝置能否與相關服務通訊;它不要求攻擊者一定要站在機械人旁邊使用藍牙。
取得 Locomotion PC 的 root 權限,可能讓攻擊者控制或存取連接到該系統的核心機械人功能,包括馬達及行走控制、鏡頭、麥克風、音效播放,以及語音相關功能。513
因此,這不只是一般 IT 保安問題,也涉及實體安全。被入侵的機械人可能被用作監視、未經授權播放音訊或發聲、干擾服務,甚至作出不安全的移動。
不過,現有報道只確認受影響系統具備這些敏感能力,並未證實任何特定 G1 已經遭到利用,亦未證實曾發生危險的現實事故。
公開報道指 Unitree 已確認研究結果並推出修補程式。6 另有報道指,廠方在 2026 年 7 月加入了帳戶與機械人擁有權的驗證措施。12
但目前提供的資料,未有一份可供核實的廠方安全公告,逐一列出兩個 CVE 對應的修補內容及確實固定版本。CVE 資料所記錄的受影響範圍,是韌體至 1.5.2 版本。15 至於哪一個版本可以確定修補兩條攻擊鏈的每個環節,現有指引仍未能獨立核實。8
換句話講,機械人營運者唔應該只因為系統顯示「最新版本」,就假定兩個漏洞已經完全解決。最穩妥做法,是先核對目前安裝版本,再向 Unitree 取得明確確認。
chat_go 知識庫上載;同時檢查 bashrunner 白名單目錄及服務檔案,有沒有不尋常的新增或修改。UniBLEed 帶出的核心教訓係,機械人保安唔可以只睇單一介面。藍牙功能、雲端授權檢查、設定腳本,以至 AI 相關的檔案上載功能,只要驗證邊界及執行權限處理不一致,都可能變成進入實體機械人控制系統的跳板。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Unitree G1 EDU 韌體 1.5.2 或以前,被披露存在兩條獨立的 root 遠程代碼執行攻擊鏈:一條由附近的藍牙攻擊開始,另一條則可由網絡鄰近服務及 chat go 功能觸發。[1][5][8]
Unitree G1 EDU 韌體 1.5.2 或以前,被披露存在兩條獨立的 root 遠程代碼執行攻擊鏈:一條由附近的藍牙攻擊開始,另一條則可由網絡鄰近服務及 chat go 功能觸發。[1][5][8] BLE 攻擊毋須先配對或持有機械人登入資料,成功後可能影響負責運動控制、鏡頭、麥克風、音效及語音功能的 Linux Locomotion PC。[5][13]
Unitree 表示已確認問題並推出修補程式,但目前未有可獨立核實、清楚對應兩個 CVE 的固定韌體版本;營運者應先向廠方確認,再隔離機械人及限制相關服務。[1][6][8]