安全研究员 Olivier Laflamme 于 8 月 27 日公布了针对宇树 G1 EDU 人形机器人的两条相互独立的 root 远程代码执行链,编号为 CVE-2026-76639 和 CVE-2026-76640。第二条更令人不安。这台机器人用低功耗蓝牙完成初始配置——你要通过无线把 Wi-Fi 名称和密码交给它——而接收这些数据的特征值 0xFFE2 只需基本写权限即可写入。不需要配对,也不需要认证。仅凭这一个入口,处在蓝牙范围内的攻击者就能拿到机器人运动控制计算机的 root,也就是决定它双腿去向的那台机器。第一条链属于网络邻近路径,经由机器人自带的两个组件 chat_go 和 bashrunner。宇树在 7 月修复了另一处云端归属校验;针对这两个漏洞,尚未公布任何经确认的已修复固件版本。