사이버 보안 Aug 31, 2026북마크에 추가

유니트리 G1 EDU 연구실의 스타 로봇, 블루투스 범위 내에만 있으면 원격으로 활성화 가능한 두 가지 치명적 취약점 노출
유니트리 G1 EDU는 시장에 가장 접근하기 쉬운 휴머노이드 로봇 중 하나로, 정밀한 35kg 메커니즘, 두 다리, 두 팔, 전신 센서로 구성되어 있으며 오픈 리서치 플랫폼으로 판매되고 있습니다. 전 세계 수십 곳의 대학 연구실과 R&D 센터에서 사용되고 있습니다.
최근 이 로봇의 아키텍처에 두 가지 취약점이 발견되었습니다. 첫째, RCE를 통한 루트 권한 획득으로 운영체제, 액추에이터, 센서에 대한 완전한 제어 권한을 얻을 수 있습니다. 둘째, 인증 없이도 블루투스를 활성화할 수 있어 블루투스 범위 내라면 누구나 시스템 명령을 실행할 수 있습니다. 비밀번호, 페어링, 인증 절차 없이도 가능합니다.
RCE는 매주 접하는 문제지만, 35kg의 물리적 로봇에 대한 인증되지 않은 블루투스 활성화는 다릅니다. 위험은 더 이상 컴퓨터 보안에만 국한되지 않고 물리적 위협으로까지 확장됩니다.
실험실에서 해킹당한 휴머노이드 로봇은 원격으로 조종되어 이동하거나 물건을 집거나 심지어 넘어질 수도 있습니다. 이는 과학 소설이 아니라 실제 사용 환경에서 발생할 수 있는 직접적이고 즉각적인 위험입니다.
구체적인 위험 시나리오로는 반개방형 대학 연구실, 기술 박람회 현장 데모, 물리적 접근 통제가 어려운 해커스페이스나 팹랩 등이 있습니다.
블루투스 취약점은 특히 주목할 만합니다. 모바일 산업은 2000년대-2010년대에 블루투스 인증 문제를 해결했지만, 2026년 로봇틱스 분야에서 재등장했다는 사실은 모든 새로운 기술 분야가 보안 교훈을 다시 배워야 함을 보여줍니다.
휴머노이드 로봇이 연구실에서 창고, 병원, 공공 공간으로 진출함에 따라 이러한 취약점들은 더 이상 학문적인 문제가 아닙니다. 로봇 보안의 시대가 지금 시작되었습니다 - 언제나 그랬듯이 뒤늦게요.
즉시 조치해야 할 사항
- 유니트리 보안bulletin 확인 - 펌웨어 패치가 가능한 경우 즉시 적용
- 블루투스 비활성화 (사용하지 않을 경우): 리눅스 임베디드에서
rfkill block bluetooth명령 실행 (실험적 필요성에 따라 평가)- 물리적 접근 통제 - 패치 적용 전까지 로봇은 엄격한 접근 통제 공간에 보관
- 전용 네트워크 격리 - G1 EDU에서 중요 리소스로의 연결 차단
- 보안 담당자에게 보고 - 기관에 G1 EDU가 있는 경우 물리적 위험이 문서화된 사실임을 알림
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.