پژوهشگر امنیت سایبری، اولیویه لافلائم (Olivier Laflamme)، از کشف و افشای دو آسیبپذیری مستقل و بحرانی با قابلیت اجرای کد از راه دور (RCE) با دسترسی روت در ربات انسانی شرکت یونیتری (Unitree) مدل G1 EDU خبر داده است. این نواقص امنیتی میتوانند کنترل کامل سیستم را در اختیار مهاجمان قرار دهند و زنگ خطری جدی برای امنیت رباتیک پیشرفته محسوب میشوند.
این آسیبپذیریها که با شناسههای CVE-2026-76639 و CVE-2026-76640 ردیابی میشوند، ابعاد مختلفی از سیستم ربات را تحت تأثیر قرار میدهند. نقص اول شامل یک مسیر دسترسی از طریق شبکه محلی است که از طریق مولفههای chat_go و bashrunner فعال میشود. نقص دوم و جذابتر، از طریق فناوری بلوتوث کممصرف (BLE) عمل کرده و به مهاجم اجازه میدهد تا به بالاترین سطح دسترسی (روت) روی رایانه حرکتی (Locomotion PC) ربات دست پیدا کند.
شرکت یونیتری (Unitree Robotics) به عنوان یکی از پیشگامان بازار رباتهای انسانی و چهارپا، محصولات خود را به طور گسترده در دانشگاهها، مراکز پژوهشی و صنعتی سراسر جهان عرضه میکند. پیش از این نیز سیستمهای رباتیک به دلیل تمرکز بیشتر روی عملکرد فیزیکی و سرعت توسعه، گاهی با چالشها و ضعفهای امنیتی در بخش نرمافزاری و ارتباطی مواجه بودهاند که رقبا و کارشناسان را نگران کرده است.
ظهور آسیبپذیریهای امنیتی در رباتهای هوشمند و انسانی، ابعاد جدیدی از تهدیدات سایبری را آشکار میکند. برخلاف رایانههای سنتی، نفوذ به سیستمهای رباتیک میتواند علاوه بر سرقت دادهها، کنترل فیزیکی دستگاه را به مخاطره بیندازد. این امر اهمیت بهروزرسانیهای امنیتی مداوم و رعایت استانداردهای سختگیرانه در توسعه سیستمعاملهای رباتیک را دوچندان میکند.
