aiminute. ← 全部AI新闻
工具 AI Minute Newsroom 2026-08-29

任何站在这台人形机器人蓝牙范围内的人都能拿到它的 root——不用配对,不用密码,也没有任何提示

任何站在这台人形机器人蓝牙范围内的人都能拿到它的 root——不用配对,不用密码,也没有任何提示

安全研究员 Olivier Laflamme 于 8 月 27 日公布了针对宇树 G1 EDU 人形机器人的两条相互独立的 root 远程代码执行链,编号为 CVE-2026-76639 和 CVE-2026-76640。第二条更令人不安。这台机器人用低功耗蓝牙完成初始配置——你要通过无线把 Wi-Fi 名称和密码交给它——而接收这些数据的特征值 0xFFE2 只需基本写权限即可写入。不需要配对,也不需要认证。仅凭这一个入口,处在蓝牙范围内的攻击者就能拿到机器人运动控制计算机的 root,也就是决定它双腿去向的那台机器。第一条链属于网络邻近路径,经由机器人自带的两个组件 chat_go 和 bashrunner。宇树在 7 月修复了另一处云端归属校验;针对这两个漏洞,尚未公布任何经确认的已修复固件版本。

为什么重要?G1 EDU 是一款科研与教育用机器——它就摆在大学实验室和企业演示间里,而这恰恰是被攻陷的一台对攻击者最有价值的地方。但漏洞的形态比型号更值得注意。“蓝牙配置且无需配对”这种做法,是从廉价智能家居设备那里借来的:在那里,最坏结果不过是有人替你关了灯。而在这里,同样的捷径交出的是驱动一台 35 公斤带四肢机器的进程。当机器人从实验室走进工作场所,安全假设也必须从消费电子转向工业机械——这件事说明,这个转变还有很长的路要走。
#机器人

✓ 已核实 · 4个来源

WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

你读到的邮件说了一件事,AI 写出的摘要说了另一件。差别是 472 个字符的白色文字。
2026-08-29
一家人工智能版权服务以 Minecraft 名义对一个免费游戏引擎提出申诉,谷歌把它从应用商店下架了
2026-08-29
遮住那盏「正在录制」的灯,Meta 眼镜现在会直接停止录制
2026-08-29
那家说「软件正在吞噬世界」的公司,为人工智能中能砸到脚的那部分募了 11 亿美元
2026-08-29
Photoshop 现在有了一种模式:不用描述,直接在图片上涂两笔——还有一个开关,可以把专业界面整个藏起来
2026-08-28