宇树机器人被曝漏洞,机器人之间可相互感染,官方火速回应

宇树旗下多款机器人,被曝存在严重的无线安全漏洞

消息由 IEEE Spectrum 报道指出。

具体情况是这样的------

多款不同型号的宇树机器人 BLE_(蓝牙低功耗)_Wi-Fi 配置界面存在严重漏洞,攻击者可借此实现最高权限控制。

也就是说,黑客仅凭 BLE 接口就能绕过验证,直接获取 root 权限,被攻陷的机器人之间还会自动扩散感染,形成机器人僵尸网络式攻击

IEEE Spectrum 在其报道中指出:"据我们所知,这是商用人形平台首次被公开利用的重大漏洞。"

消息曝光后,迅速在各大平台引发广泛讨论。

一名 AI 创业者网友在宇树官推下留言评论:

在早期人形机器人开发阶段,需要特别注意的一点就是安全性。

请务必将其作为首要任务!

一旦在消费者心中形成安全漏洞的印象,无论你的产品多么优秀,都将一蹶不振。

宇树很快回复了该网友,称其提醒得对,且公司 "已成立产品安全团队,为客户提供更优质、更安全的产品"。

四足 / 双足机型均受影响,发现者此前已与宇树团队多次沟通

下面我们展开了解一下,这个漏洞为什么会引发那么大的关注。

实际应用中,很多机器人为了方便用户配置 Wi-Fi,会在初次连接阶段启用 BLE 通道,允许用户通过手机或电脑将 SSID 与密码下发给设备。

但两名研究人员------Andreas Makris 和 Kevin Finisterre------发现,宇树多款机器人的 BLE 包虽然经过加密,但使用的是硬编码在固件中的密钥。

该密钥在此前就已经被公开

在验证逻辑上,只要攻击者将字符串 "unitree" 用该密钥加密后发送,就能被设备视为合法用户,从而绕过认证机制。

此后,攻击者可以把恶意命令伪装成 Wi-Fi SSID 或密码字段写入,待机器人尝试联网时,这些命令就会被当作 shell 指令在 root 权限下执行。

攻击者可执行的操作从重启设备、植入后门程序、阻断固件升级、数据窃取、远程操控等不一而足。

IEEE Spectrum 特别指出,攻击者甚至可植入木马,让机器人在启动时就运行恶意模块,从而持续控制。

更危险的是,这个漏洞是一个具备 "wormable" 特性的蠕虫式漏洞

换句话说,只要有一台宇树机器人被攻破,它可以自动扫描蓝牙范围内附近其他宇树设备的 BLE 信号,继续传播感染,形成连锁攻击。

这些宇树机器人就会继续相互感染、自动接管......

IEEE Spectrum 表示,目前受此安全漏洞影响的宇树机器人型号包括:

  • Go2、B2 四足机器人

  • G1、H1 等人形或类人形机型

发现这一漏洞的安全研究者 Andreas Makris 和 Kevin Finisterre 表示,早在今年 5 月刚发现这个漏洞时,他们就把这件事告诉了宇树团队,希望宇树推进修复。

但几次沟通都进展甚微,到了今年 7 月,宇树不再与两位研究者沟通,也没有及时修复漏洞。

最终,就在 20 天前,两位研究者将为这次宇树机器人安全漏洞编写并公开的漏洞利用工具链 UniPwn 放到了 GitHub。

项目中包含截至 2025 年 9 月 20 日,宇树机器人固件中仍然存在的多个安全漏洞。

宇树方面怎么说?

面对不断扩散的质疑与舆论,宇树于昨日晚间在领英和𝕏等平台相继回应。

回应中,部分重点内容摘录如下------

"我们已经了解到,一些用户在使用我们的机器人产品时发现了系统安全漏洞和网络相关问题。我们立即着手解决这些问题,并且目前已经完成了大部分的修复工作。这些更新将在不久的将来陆续推送给您"

"我们将继续改进权限管理,以尽量减少任何潜在的误解_(网上有很多夸大其词的谣言)_。"

"我们致力于不断改进和完善我们的产品,为您提供更安全、更可靠的解决方案。此外,我们将采用更先进的技术解决方案,以消除漏洞和顾虑。"

同时,宇树也在回应声明最后感谢了外界监督,并希望携手共同推动智能机器人安全领域的进步。

有技术型网友在相应的推文底下留言称,不过这几天他一直在关注,目前_(9 月 30 日 0:00 左右)_BLE 中硬编码的 AES 密钥问题仍然存在。

Alias Robotics 的创始人、CSO_(首席科学官)_兼董事长则在宇树于领英的回应贴中留言,表示该公司很乐意直接与宇树合作。

合作的总体目标是确保更高的透明度、更强的保护和更安全的机器人系统。

此外,他称自己将在 IEEE CoRL 2025 和 Humanoids 2025 上就这一主题展示,欢迎宇树前来参与开放讨论。

参考链接:

1\][github.com/Bin4ry/UniP...](https://link.juejin.cn?target=https%3A%2F%2Fgithub.com%2FBin4ry%2FUniPwn "https://github.com/Bin4ry/UniPwn") \[2\][spectrum.ieee.org/unitree-rob...](https://link.juejin.cn?target=https%3A%2F%2Fspectrum.ieee.org%2Funitree-robot-exploit "https://spectrum.ieee.org/unitree-robot-exploit") \[3\][x.com/UnitreeRobo...](https://link.juejin.cn?target=https%3A%2F%2Fx.com%2FUnitreeRobotics%2Fstatus%2F1972667504276210004 "https://x.com/UnitreeRobotics/status/1972667504276210004") \[4\][www.linkedin.com/feed/update...](https://link.juejin.cn?target=https%3A%2F%2Fwww.linkedin.com%2Ffeed%2Fupdate%2Furn%3Ali%3Aactivity%3A7378441101927436288%2F "https://www.linkedin.com/feed/update/urn:li:activity:7378441101927436288/") **欢迎在评论区留下你的想法!** --- **完** ---

相关推荐
云知谷2 小时前
【C++基本功】C++适合做什么,哪些领域适合哪些领域不适合?
c语言·开发语言·c++·人工智能·团队开发
rit84324992 小时前
基于MATLAB实现基于距离的离群点检测算法
人工智能·算法·matlab
初学小刘3 小时前
深度学习:从图片数据到模型训练(十分类)
人工智能·深度学习
递归不收敛3 小时前
大语言模型(LLM)入门笔记:嵌入向量与位置信息
人工智能·笔记·语言模型
Aitter4 小时前
PDF和Word文件转换为Markdown的技术实现
前端·ai编程
之墨_4 小时前
【大语言模型】—— 自注意力机制及其变体(交叉注意力、因果注意力、多头注意力)的代码实现
人工智能·语言模型·自然语言处理
从孑开始5 小时前
ManySpeech.MoonshineAsr 使用指南
人工智能·ai·c#·.net·私有化部署·语音识别·onnx·asr·moonshine
涛涛讲AI5 小时前
一段音频多段字幕,让音频能够流畅自然对应字幕 AI生成视频,扣子生成剪映视频草稿
人工智能·音视频·语音识别
可触的未来,发芽的智生5 小时前
新奇特:黑猫警长的纳米世界,忆阻器与神经网络的智慧
javascript·人工智能·python·神经网络·架构
WWZZ20256 小时前
快速上手大模型:机器学习2(一元线性回归、代价函数、梯度下降法)
人工智能·算法·机器学习·计算机视觉·机器人·大模型·slam