صدر كشف بعنوان UniBLEed عند 16:13:22 UTC في 27 أغسطس، موثقًا سلسلتين غير موثَّقتين لتنفيذ تعليمات برمجية بامتياز الجذر على الإنسان الآلي Unitree G1 EDU، بإصدارات firmware حتى 1.5.2. ونُشرت ثغرتا CVE في قاعدة البيانات الوطنية عند 20:18:38 UTC في اليوم نفسه. إجمالي مكافأة الثغرة المدفوعة: $5,000.

السلسلتان

CVE-2026-76639، المصنَّفة 8.7 وفق CVSS 4.0 و8.8 وفق CVSS 3.1، تجمع ثلاث نقاط ضعف: "جسر غير موثَّق من WebRTC إلى DDS على TCP port 9991، ومفتاح AES ثابت"، وعبور المسارات — ما يفضي إلى أوامر عشوائية بامتياز الجذر. أما CVE-2026-76640، المصنَّفة 7.7 و7.5، فتصل إلى الجذر عبر "خادم BLE GATT ومكدس تزويد WiFi" من خلال استغلال متغير heredoc غير محاط بعلامات اقتباس، وذلك "من دون اقتران أو بيانات اعتماد." ويستقر الجذر على حاسوب Locomotion — المحركات والكاميرات والصوت والصوتيات.

النتيجة على جانب السحابة

وبشكل منفصل عن السلسلتين، يوضح الباحث أن نقطة نهاية واجهة برمجة التطبيقات السحابية /device/bindExtData كانت ستفك تشفير مفتاح AES الخاص بالروبوت وتعيده إلى أي حساب Unitree موثَّق — لا إلى حساب المالك فقط. وهذا هو الجزء الذي يتجاوز نطاق Bluetooth.

ما يخطئ فيه التأطير الشائع

تصحيحان، والأول هو الأهم. هذا ليس الاستيلاء على Bluetooth الخاص بـ Unitree G1 في سبتمبر 2025. ذلك كان UniPwn، وهو كشف منفصل ونال تغطية واسعة؛ ونتائج البحث تخلط بينهما فعليًا، والتغطية التي تتعامل مع هذا على أنه إعادة ظهور للثغرة نفسها تُخطئ في السنة. هذا اكتشاف منفصل في 2026، وله CVEs خاصة به ومكافأته الخاصة.

ثانيًا، متجه الهجوم. كلتا الثغرتين تحملان AV:A — adjacent، وليس AV:N. عبارة "اختراق إنسان آلي عن بُعد عبر الإنترنت" غير صحيحة من حيث الآلية: يحتاج المهاجم إلى Bluetooth أو إلى قرب على الشبكة المحلية من أجل سلاسل الجهاز. وهذا قيد مهم، لكنه أيضًا محدود، لأن الإنسان الآلي يُنشر بطبيعته في مكان يمكن للناس الوصول إليه سيرًا إليه.

ثالثًا، وهو أمر معتاد في الأساطيل المضمنة: المصحَّح ليس مُعالجًا بالكامل. فوجود إصدار firmware مُصلح لا يقول شيئًا عن عدد وحدات G1 EDU في المختبرات والمصانع التي تشغله فعليًا.