В роботах Unitree обнаружены критические уязвимости, позволяющие создать «червеподобный» ботнет
Исследователь безопасности раскрыл две цепочки атак на гуманоида G1 EDU
Специалист по информационной безопасности Оливье Лафламм (Olivier Laflamme) опубликовал подробный разбор двух критических уязвимостей в робототехнической платформе компании Unitree Robotics. Объектом исследования стал гуманоидный робот Unitree G1 EDU, однако, согласно данным исследователя, уязвимы также робособаки серии Go2 и B2. Уязвимости зарегистрированы под идентификаторами CVE-2026-76639 и CVE-2026-76640 и объединены под названием UniPwn. 
Технические детали уязвимостей
Первая уязвимость (CVE-2026-76639) кроется в Bluetooth-сервере робота. Отправка специально сформированного пакета, превышающего норму на 1050 байт, вызывает переполнение буфера в цикле обработки событий. Это приводит к перезаписи структур в памяти и позволяет выполнить произвольный код с максимальными правами root.
Вторая уязвимость (CVE-2026-76640) затрагивает сервис разговорного искусственного интеллекта chat_go, который предназначен для обработки текстовых заметок во внутренней базе знаний робота. Сервис уязвим к подмене путей (path traversal): злоумышленник может записать нужные файлы в системные каталоги других сервисов и заставить робота выполнять сторонние инструкции.
«Червеподобный» характер атаки — главная опасность
Ключевая особенность обнаруженных брешей — их «червеподобный» (wormable) характер. Захватив контроль над одним роботом, злоумышленник может использовать его радиомодуль Bluetooth для автономного сканирования пространства, поиска других находящихся поблизости устройств Unitree и заражения их по той же схеме. 
Теоретически это позволяет создать самораспространяющийся ботнет из автономных роботов без прямого вмешательства человека. Модели Unitree обладают высокой мобильностью: они умеют быстро бегать, прыгать и держать равновесие, что в случае массового перехвата управления может привести к неконтролируемому поведению устройств в физическом мире.
Реальные угрозы и вектор атак
Помимо гипотетического сценария «восстания машин», исследователи выделяют практические риски: промышленный шпионаж через доступ к камерам и сенсорам, саботаж производственных процессов, перехват управления дорогостоящим оборудованием и физическое повреждение самих роботов. Проект UniPwn размещён на GitHub пользователем Bin4ry, где описан механизм автоматического компрометирования соседних роботов. 
Сообщения об уязвимостях появились в августе 2026 года на ресурсах ForkLog и The Hacker News. На данный момент информация о выпуске патчей со стороны Unitree Robotics в открытых источниках не приводится.