Unitree G1 insansı robotunda Bluetooth menzilinden kimlik doğrulamasız root erişimi bulundu
Araştırmacı Olivier Laflamme’ın bulduğu iki açık, Bluetooth, bulut, mobil uygulama ve firmware üzerinden zincirleniyor. Saldırgan hareketi, kameraları ve mikrofonu yöneten bilgisayarda root çalıştırabiliyor. Açık solucan gibi yayılıyor: ele geçen robot menzildeki bir sonrakine bulaşabiliyor.
Kaynaklar
- Olivier Laflamme (boschko.ca), “UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range”, araştırmacının teknik yazısı, (boschko.ca)
- The Hacker News, “Two Unitree G1 EDU Humanoid Robot Flaws Enable Root RCE, One Starts Over Bluetooth”, (thehackernews.com)
Bu haber hakkında
Bu haber Instagram’da @jarrus.ai hesabında 5 Eylül 2026 tarihinde paylaşıldı.
Bu haberde bir hata mı var? [email protected] · Instagram
Kısa link: thejarrus.com/unitree-bluetooth-acigi
Aynı konuda
Robot testleri: en iyi model bile 84 robot görevinin sadece %19’unu başardı, 63 görev hiçbir model tarafından çözülemedi
7 Ekim’de yayımlanan RobotWorld testinde en iyi model GPT-6 Astra, 84 simülasyon görevinin yalnızca 16’sını tamamladı; 63 görevi hiçbir model çözemedi.
AWS, Çin’in GLM 5.3 modelini kendi platformuna ekledi
AWS, Pekin merkezli Z.ai’nin (eski adıyla Zhipu AI) 753 milyar parametreli GLM 5.3 modelini 5 Ekim’de uygun kurumsal müşteriler için Amazon Bedrock’a ekledi.
ChatGPT’nin Mac uygulamasında özel sohbetleri açığa çıkarabilecek bir güvenlik açığı bulundu ve kapatıldı
Patrick Wardle’ın bulduğu CVE-2026-100754 açığı, ChatGPT’nin Mac uygulamasında sohbet geçmişini açığa çıkarabiliyordu; OpenAI açığı 25 Eylül’de giderdi.