کشف دو آسیب‌پذیری خطرناک در ربات انسانی یونیتری G1 EDU

محققان امنیت سایبری دو نقص امنیتی بحرانی را در ربات انسانی یونیتری جی۱ ادو کشف کرده‌اند که امکان اجرای کد از راه دور با دسترسی روت را فراهم می‌کند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۱ روز پیش
کشف دو آسیب‌پذیری خطرناک در ربات انسانی یونیتری G1 EDU

پژوهشگر امنیت سایبری، اولیویه لافلائم (Olivier Laflamme)، از کشف و افشای دو آسیب‌پذیری مستقل و بحرانی با قابلیت اجرای کد از راه دور (RCE) با دسترسی روت در ربات انسانی شرکت یونیتری (Unitree) مدل G1 EDU خبر داده است. این نواقص امنیتی می‌توانند کنترل کامل سیستم را در اختیار مهاجمان قرار دهند و زنگ خطری جدی برای امنیت رباتیک پیشرفته محسوب می‌شوند.

این آسیب‌پذیری‌ها که با شناسه‌های CVE-2026-76639 و CVE-2026-76640 ردیابی می‌شوند، ابعاد مختلفی از سیستم ربات را تحت تأثیر قرار می‌دهند. نقص اول شامل یک مسیر دسترسی از طریق شبکه محلی است که از طریق مولفه‌های chat_go و bashrunner فعال می‌شود. نقص دوم و جذاب‌تر، از طریق فناوری بلوتوث کم‌مصرف (BLE) عمل کرده و به مهاجم اجازه می‌دهد تا به بالاترین سطح دسترسی (روت) روی رایانه حرکتی (Locomotion PC) ربات دست پیدا کند.

شرکت یونیتری (Unitree Robotics) به عنوان یکی از پیشگامان بازار ربات‌های انسانی و چهارپا، محصولات خود را به طور گسترده در دانشگاه‌ها، مراکز پژوهشی و صنعتی سراسر جهان عرضه می‌کند. پیش از این نیز سیستم‌های رباتیک به دلیل تمرکز بیشتر روی عملکرد فیزیکی و سرعت توسعه، گاهی با چالش‌ها و ضعف‌های امنیتی در بخش نرم‌افزاری و ارتباطی مواجه بوده‌اند که رقبا و کارشناسان را نگران کرده است.

ظهور آسیب‌پذیری‌های امنیتی در ربات‌های هوشمند و انسانی، ابعاد جدیدی از تهدیدات سایبری را آشکار می‌کند. برخلاف رایانه‌های سنتی، نفوذ به سیستم‌های رباتیک می‌تواند علاوه بر سرقت داده‌ها، کنترل فیزیکی دستگاه را به مخاطره بیندازد. این امر اهمیت به‌روزرسانی‌های امنیتی مداوم و رعایت استانداردهای سخت‌گیرانه در توسعه سیستم‌عامل‌های رباتیک را دوچندان می‌کند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.