ロボットをBluetoothでハッキング:Unitree G1 EDUの脆弱性が物理的セキュリティの新時代を開く

サイバーセキュリティ Aug 31, 2026ブックマークに追加

ロボットをBluetoothでハッキング:Unitree G1 EDUの脆弱性が物理的セキュリティの新時代を開く

humanoïde Unitree G1 EDU、研究室のスターであるこのロボットは、2つの重大な脆弱性によりリモートで乗っ取られ、起動される可能性があります。そのうちの1つは、Bluetoothの範囲内にいるだけで悪用できるというものです。

Unitree G1 EDUのBluetooth経由ハッキング:物理的セキュリティの新時代を開く脆弱性

発生していること

Unitree G1 EDUは、市場で最もアクセスしやすいヒューマノイドロボットの一つだ。35kgの精密機械、二本の脚、二本の腕、至るところにセンサーを搭載し、オープンな研究プラットフォームとして販売されている。世界中の数十の大学研究室やR&Dセンターで見ることができる。

同ロボットのアーキテクチャに2つの脆弱性が明らかになった。1つ目は、RCE経由でroot権限を取得できる脆弱性で、オペレーティングシステム、アクチュエータ、センサーを完全に制御できる。2つ目は、認証なしでBluetoothを有効化できるというものだ。Bluetoothの範囲内にいれば、誰でもシステムアクションをトリガーできる。パスワードも、ペアリングも、何も必要ない。

これらの脆弱性がユニークな理由

RCEは毎週のように目にする。しかし、35kgの物理的ロボットに対して認証なしでBluetooth経由でアクションを起動できるというのは違う。リスクはもはやITの領域にとどまらず、物理的なものになる

研究室にあるヒューマノイドロボットがハッキングされれば、遠隔操作で移動させたり、物を掴ませたり、最悪の場合は転倒させたりすることが可能だ。これはSFの話ではない。実際の使用環境で直接的かつ即時に起こりうるリスクなのだ。

具体的なリスクシナリオには、半公開の大学研究室、テックショーでの一般公開、物理的アクセスの制御が難しいハードウェアスペースやファブラボなどが含まれる。

ロボット工学のセキュリティ:巨大で緊急の課題

これら2つの脆弱性は、構造的な遅れを示している。ロボットシステムのセキュリティは、20年前のITセキュリティの状況と同じだ。メーカーはパフォーマンス、開発の容易さ、安定性を最適化している。セキュリティはリストの一番下に置かれている。

特にBluetoothの脆弱性は顕著だ。モバイル業界は2000年代から2010年にかけてBluetooth認証の問題を解決してきた。それが2026年のロボット工学で再び表面化しているということは、新しい技術分野が必ずセキュリティの教訓を厳しい形で学び直さなければならないことを示している。

ロボットが研究室から倉庫、病院、公共スペースへと移行するにつれて、これらの脆弱性は机上の空論ではなくなる。ロボットセキュリティの時代が今始まっているのだ。常にそうだが、遅れて。

今すぐすべきこと

今すぐ実施すべきこと

  1. Unitreeのセキュリティ情報を確認し、修正ファームウェアがあれば直ちに適用する。
  2. Bluetoothを使用しない場合は無効化する:Linux組み込みシステムではrfkill block bluetooth。実験的なニーズに応じて評価する。
  3. 物理的アクセスを制御する:パッチが適用されるまで、ロボットは厳重に管理されたスペースに置く。
  4. ロボットを専用ネットワークに隔離する:G1 EDUからラボの重要なリソースに接続しない。
  5. 機関にG1 EDUを所有している場合は、セキュリティ責任者に報告する。これは仮説ではなく、文書化された物理的リスクだ。
リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
この記事は役に立ちましたか?

25 人がこの記事を評価しました

いいね
K
Kenji Araiサイバーセキュリティ専門家
Expert in cybersecurity, meticulous observer, never alarmist, always actionable.
シェア:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション