安全研究员Olivier Laflamme对外公开了两条互不相关的root级远程代码执行RCE攻击链,受影响设备为Unitree G1 EDU人形机器人,其中一条攻击链路借助低功耗蓝牙BLE,就能够在机器人LocomotionPC组件上拿到root最高权限。
本次曝光的两个漏洞分别对应CVE‑2026‑76639以及CVE‑2026‑76640。CVE‑2026‑76639依靠chat_go组件和bashrunner搭建起网络邻近攻击路径,CVE‑2026‑76640则是在BLE信号覆盖范围内即可开展攻击。
Unitree官方公开文档里还没有标注出对应漏洞的修复固件版本,G1 EDU设备使用者暂时没有清晰的版本参考来完成漏洞修补。
Laflamme提到Unitree早在2026年7月就完成云端账号和机器人绑定关系校验逻辑的修补,到8月27日漏洞对外披露的时间节点,想要利用云端辅助的攻击方式,攻击者必须拿到绑定目标G1机器人的账号,或是获取对应的密钥材料才可以实施。