Unitree G1 Robotlarında Kəşf Edilən Təhlükəsizlik Zəiflikləri Nəyi Dəyişəcək?

Link kopyalandı

...

Bu gün, 19:00

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

Unitree G1 robotlarında təhlükəsizlik boşluqları

Unitree şirkətinin G1 humanoid robotlarında təhlükəsizlik üzrə mütəxəssis Olivye Laflamm tərəfindən iki ciddi zəiflik aşkar edilib. Bu boşluqlar robotların uzaqdan idarə olunmasına və məlumatların ələ keçirilməsinə imkan verir.

UniBLEed: Bluetooth bağlantısında təhlükəsizlik problemi

Laflamm zəifliklərdən birinə UniBLEed adını verib. Bu zəiflik Bluetooth vasitəsilə robota şifrə və təsdiqləmə olmadan qoşulmağa imkan verir. Robot RSA ilə şifrələnmiş AES-128 açarını, seriya nömrəsini və Bluetooth ünvanını ötürür. Lakin bulud infrastrukturu bu blokun açılmasını nəzərdə tutsa da, xidmət bu məlumatları hər hansı qeydiyyatdan keçmiş istifadəçiyə açıq şəkildə təqdim edir. G1 seriya nömrəsi Bluetooth reklamından və ya açıq sorğudan əldə edilə bilər, bu da hücumçulara pulsuz Unitree hesabı ilə robotun açarını bərpa etməyə imkan verir.

Wi-Fi şifrəsi və təhlükəsiz olmayan əl rejimi

Wi-Fi şifrəsi 121 bayt olduqda robot təhlükəsiz olmayan əl rejiminə keçir. Bu rejimdə şəbəkə parametrləri filtrasiya və ekransız wpa_supplicant konfiqurasiyasına daxil edilir. Nəticədə, hücumçu robotu öz nəzarətində olan şəbəkəyə qoşmağa məcbur edə bilir. Bu, robotun təhlükəsizliyini ciddi şəkildə zəiflədir.

Digər kritik zəifliklər və mümkün hücumlar

CVE-2026-76639 zəifliyi chat_go xidmətində fayl yazmağa imkan verir, CVE-2026-76640 isə Bluetooth serverində tampon daşmasına əsaslanır. Laflamm 1050 bayt əlavə məlumat göndərərək sistem əmri root hüquqları ilə icra edə bilib. Bir G1 robot komprometasiya olunduqda, həmin hücum ssenarisi Bluetooth əhatəsindəki digər robotlara da tətbiq oluna bilər.

Unitree şirkətinin reaksiyası və mükafat

Unitree zəiflikləri təsdiqləyib və müvafiq patçlar yayımlayıb. Laflamm işinə görə 5000 ABŞ dolları (təxminən 8500 AZN) mükafat alıb. Bu hadisə robotların təhlükəsizliyinin nə qədər vacib olduğunu bir daha göstərir və gələcəkdə bu sahədə daha diqqətli yanaşmanın zəruriliyini vurğulayır.

İnsanlara təsiri və gələcək perspektivlər

Bu zəifliklər robotların idarə olunmasında ciddi risklər yaradır. Uzaqdan nəzarət imkanları pozulduqda, robotların sənaye, xidmət və digər sahələrdə istifadəsi təhlükəli ola bilər. İstifadəçilər və şirkətlər bu təhlükəsizlik boşluqlarını nəzərə almalı, yenilənmələri vaxtında tətbiq etməlidirlər. Laflammın kəşfi robot texnologiyalarında təhlükəsizlik sahəsində yeni standartların yaranmasına təkan verə bilər.

Link kopyalandı