كشف الباحث الأمني Olivier Laflamme عن ثغرة أمنية ضمن الروبوت البشري G1 EDU الذي تنتجه شركة Unitree Robotics، وتحديداً في إصدارات البرامج الثابتة حتى النسخة 1.5.2.
تتيح الثغرة (CVE-2026-76640 بتقييم CVSS عند 7.7)، لمهاجم قريب غير مصادق تنفيذ أوامر بصلاحيات الجذر عبر تقنية البلوتوث، بمعزل عن أي عملية اقتران مسبقة أو إدخال لبيانات الاعتماد. يتزامن هذا الاكتشاف مع غياب أي تحديث أمني أو تصحيح رسمي من الشركة المُصنعة حتى اللحظة.
تتمركز المشكلة في سلسلة من العيوب المترابطة داخل خادم GATT لتقنية البلوتوث منخفض الطاقة (BLE) ومكدس إعداد شبكة Wi-Fi. ووفقاً للإرشاد الفني الصادر عن جهة VulnCheck، يعتمد الاستغلال على إرسال كتابات BLE معدة خصيصاً لتجاوز سعة مخزن مؤقت ثابت في مجمع أجزاء SSID. يؤدي هذا التجاوز إلى إفساد مؤشر دالة مجاور في حلقة التنفيذ الرئيسية، ما يستدعي مسار التنظيف لتمرير بيانات يتحكم بها المهاجم إلى استدعاء النظام بصلاحيات المستخدم الجذر. يبرز في هذا السياق عيبان أساسيان:
- غياب المصادقة على وظيفة حرجة (CWE-306).
- كتابة خارج حدود المخزن المؤقت (CWE-787).
نشر الباحث تفاصيل الثغرة عبر تدوينة فنية ومستودع GitHub مخصص، مبيناً أن اختراق الروبوت، الذي يقارب ثمنه 20 ألف دولار أميركي، يتم عبر سلسلة هجوم معقدة تعبر عدة طبقات.
تبدأ السلسلة باستغلال واجهة برمجة تطبيقات سحابية تابعة لـ Unitree، والتي تفك تشفير مفتاح AES لأي روبوت G1 انطلاقاً من أي حساب مجاني ودون التحقق من الملكية. تعتمد السلسلة لاحقاً على خاصية BLE التي تقبل الكتابات، ثم تنفذ حقن أوامر عبر متغير heredoc غير مقتبس في سكربت إعداد Wi-Fi. يتخلل العملية استغلال ثغرة اجتياز مسار في قاعدة معرفة روبوت المحادثة الذكي لتسريب عنوان تحميل الملف الثنائي، لينتهي الهجوم بتجاوز سعة مخزن مؤقت بحجم 1050 بايت في مقطع BSS، بغرض إفساد حلقة الأحداث. تطرق الباحث أيضاً إلى ثغرة مرتبطة تحمل الرقم (CVE-2026-76639)، رغم محدودية التفاصيل الفنية المنشورة حولها.
أُنجز هذا الاكتشاف ضمن إطار برنامج مكافآت الثغرات الخاص بشركة Unitree، حيث نال الباحث مكافأة مالية قدرها 6700 دولار. وتلقى الباحث سابقاً روبوت G1 كتقدير لجهوده البحثية المشتركة التي أسفرت عن اكتشاف ثغرتين سابقتين بالرقمين (CVE-2026-27509) و(CVE-2026-27510).
تكتسب هذه التهديدات أبعاداً حرجة مع اتساع نطاق نشر الروبوتات البشرية. أظهرت ورقة بحثية منشورة عبر منصة arXiv أن روبوتات Unitree G1 ترسل بيانات الحالة والمستشعرات إلى خوادم خارجية كل 300 ثانية بصفة مستمرة، ما يتيح تحويلها إلى عقد مراقبة خفية أو منصات عمليات سيبرانية نشطة.
وثقت الورقة ذاتها ثغرات سابقة في بروتوكول تزويد BLE أتاحت الوصول لصلاحيات الجذر عبر بيانات Wi-Fi خبيثة. تنصح الجهات المختصة مشغلي هذه الروبوتات بفرض قيود صارمة على الوصول المادي والشبكي، وعزل الأجهزة المتأثرة تماماً عن الشبكات الحساسة لحين صدور التحديثات الرسمية.







