网络安全 Aug 31, 2026加入收藏

仿人机器人 Unitree G1 EDU,研究实验室的明星产品,可通过两个关键漏洞被攻击并远程激活——其中一个漏洞甚至无需处于同一网络,只需在蓝牙覆盖范围内即可。
Unitree G1 EDU 是市场上最易获取的人形机器人之一——35公斤的精密机械结构,双腿双臂,全身传感器,作为开放研究平台销售。全球数十所大学实验室和研发中心都在使用它。
近期发现该机器人架构存在两个漏洞。第一个:可通过远程代码执行(RCE)获取 root 权限——完全控制操作系统、执行器和传感器。第二个:无需认证即可通过蓝牙激活——在蓝牙范围内,任何人都能触发系统动作。无需密码,无需配对,一键即达。
RCE 漏洞我们每周都能看到。但在 35 公斤的物理机器人上通过蓝牙无认证激活?这完全不同:风险不再仅限于信息安全,而是直接演变为物理安全。
被入侵的人形机器人在实验室中可能被远程操控移动、抓取物品,甚至直接摔倒——其后果是实实在在的物理伤害。这不是科幻小说:这些漏洞在真实使用场景中带来直接且紧迫的风险。
具体风险场景包括:大学实验室的半开放访问环境、科技展会上的公开演示、以及 hackerspace 或 fab lab 等难以严格控制实体访问的空间。
这两个漏洞暴露了一个结构性问题:机器人系统的安全现状,正处于 20 年前信息安全的水平。厂商优先考虑性能、开发便利性和稳定性,安全总是被排在最后。
蓝牙漏洞尤其典型:移动行业早在 2000-2010 年就已解决蓝牙认证问题。而到了 2026 年,机器人行业仍在重蹈覆辙,说明每个新技术领域都必须重新学习安全教训。
随着人形机器人从实验室走向仓库、医院和公共空间,这些漏洞将不再是学术问题。机器人安全时代现在就已开始——尽管总是姗姗来迟。
立即行动
- 检查 Unitree 安全公告并立即应用固件补丁(如已发布)。
- 未使用时关闭蓝牙:在嵌入式 Linux 上运行
rfkill block bluetooth——根据实验需求评估。- 严格控制实体访问:在补丁发布前,机器人必须置于严格管控的空间内。
- 将机器人隔离到专用网络:G1 EDU 不得连接实验室敏感资源。
- 向安全负责人报告:如您的机构拥有 G1 EDU 设备——这是已被证实的物理风险,而非假设。
本文由人工智能撰写,并经人工编辑审核。