Unitree G1 EDU至1.5.2版本的韌體被揭露存在兩條獨立的Root級遠端程式碼執行攻擊鏈:一條可由未經驗證、身處藍牙範圍內的攻擊者發動,另一條則可由網路鄰近位置利用。 藍牙攻擊鏈的目標是機器人的Linux Locomotion PC,可能影響馬達與行走控制、鏡頭、麥克風、音訊及語音相關功能,而不只是藍牙連線本身。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
安全研究員Olivier Laflamme在2026年8月公開的「UniBLEed」研究,描述了兩條影響Unitree G1 EDU的獨立Root級遠端程式碼執行(RCE)攻擊鏈。受影響範圍涵蓋1.5.2及以前的韌體版本;其中一條從近距離藍牙開始,另一條則透過網路鄰近服務與機器人的chat_go知識庫功能進入。兩條路徑都被描述為可能取得機器人Locomotion PC的Root權限。158
這個影響層級不只是手機App或藍牙工作階段遭到控制。Locomotion PC是機器人的Linux核心電腦,支援馬達與行走控制、鏡頭、音訊及語音等功能,因此漏洞涉及網路安全,也牽涉實體安全風險。513
這條BLE(Bluetooth Low Energy,低功耗藍牙)攻擊鏈的特別之處,在於攻擊者不必先進入機器人的區域網路。公開研究指出,只要位於藍牙通訊範圍內,攻擊者便可能透過暴露的GATT功能與機器人互動,不需要先配對,也不需要持有機器人登入憑證。5813
據報導,攻擊鏈由多個弱點串接而成:
公開漏洞說明亦提到SSID處理路徑中的緩衝區溢位。該溢位可能破壞相鄰的函式指標分派項目,之後透過system()呼叫攻擊者控制的資料,並以Root權限執行。35
攻擊者仍須身處足以使用藍牙通訊的實體距離內,但不一定需要事先取得帳戶、憑證或配對權限。這使公共展示、實驗室、倉庫及共享場地中的機器人面臨不同於傳統網路入侵的暴露情境。
研究也提出一種可能的蠕蟲式擴散情境:遭入侵的G1理論上可以掃描並攻擊附近其他存在漏洞的G1。不過,這是由攻擊鏈能力推導出的風險,並不代表已有蠕蟲在野外部署或大規模傳播。58
Unitree先前的相關韌體亦曾被報告存在類似問題:攻擊者可在BLE配網互動後,利用惡意Wi-Fi設定資料觸發指令注入。
chat_go入侵路徑CVE-2026-76639採用完全不同的入口。NVD指出,G1 EDU至1.5.2版本的韌體存在未經驗證、可由網路鄰近攻擊者利用的Root級RCE鏈,涉及三個弱點:TCP 9991上暴露的WebRTC至DDS橋接服務、權限過於寬鬆的靜態AES-128金鑰,以及chat_go知識庫上傳API中的路徑穿越漏洞。1
簡單來說,路徑穿越可能讓攻擊者把惡意檔案放入bashrunner列入允許的目錄。該服務隨後會以Root權限執行檔案,令原本的檔案放置問題升級為任意程式碼執行。14
這條路徑不要求攻擊者站在機器人旁邊使用藍牙;實際風險取決於機器人的網路鄰近服務如何暴露,以及不受信任的裝置能否與這些服務通訊。
若取得Locomotion PC的Root權限,攻擊者可能控制與核心機器人功能相連的軟體,包括馬達與行走系統、鏡頭、麥克風、音訊播放及語音功能。513
因此,潛在後果同時涉及資安與實體安全,例如監控、未經授權的錄音或語音播放、服務中斷,甚至不安全的移動。現有報導證實受影響系統具備高度敏感性,但並未證實任何特定G1已遭到利用,也沒有證據顯示已發生危險的現實事故。
公開報導稱,Unitree已驗證相關研究結果並發布修補程式。6另有報導指公司在2026年7月加入帳戶與機器人所有權檢查。12然而,目前提供的資料中沒有Unitree官方公告,能將兩個CVE分別對應到明確修復的G1 EDU韌體版本。
CVE資料確認的受影響範圍是1.5.2及以前的韌體。15至於哪個具體版本能確定修復兩條攻擊鏈的所有環節,現有公開指引仍未能獨立核實。8
因此,營運者不應僅因看到「最新版本」字樣,就假設兩個漏洞都已解決。應先確認目前安裝的版本,再向Unitree取得針對CVE-2026-76639與CVE-2026-76640的明確修復確認。
chat_go知識庫上傳,並檢查bashrunner允許目錄及服務檔案是否出現異常變更。UniBLEed帶來的核心警示是:機器人安全不能只看單一App或單一通訊介面。當認證邊界與執行權限沒有一致落實時,BLE介面、雲端授權檢查、配網腳本,甚至AI相關的檔案上傳功能,都可能變成通往實體機器控制系統的入口。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Unitree G1 EDU至1.5.2版本的韌體被揭露存在兩條獨立的Root級遠端程式碼執行攻擊鏈:一條可由未經驗證、身處藍牙範圍內的攻擊者發動,另一條則可由網路鄰近位置利用。
Unitree G1 EDU至1.5.2版本的韌體被揭露存在兩條獨立的Root級遠端程式碼執行攻擊鏈:一條可由未經驗證、身處藍牙範圍內的攻擊者發動,另一條則可由網路鄰近位置利用。 藍牙攻擊鏈的目標是機器人的Linux Locomotion PC,可能影響馬達與行走控制、鏡頭、麥克風、音訊及語音相關功能,而不只是藍牙連線本身。
在確認修補版本前,營運者應向Unitree核實修復狀態,隔離機器人網路、限制BLE配網與管理服務,並調查任何可能遭到入侵的裝置。