Zum Hauptinhalt Zur Navigation Zur Suche

Unibleed: Wenn ein Wurm ganze Armeen humanoider Roboter kapern kann

Ein Forscher hat die Firmware eines Unitree-Roboters auf Schwachstellen untersucht. Schadcode hätte wohl von Roboter zu Roboter springen können.
/ Marc Stöckel
2 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Ein Unitree G1 liegt nach einem Boxkampf auf dem Boden. (Bild: GREG BAKER / AFP via Getty Images)
Ein Unitree G1 liegt nach einem Boxkampf auf dem Boden. Bild: GREG BAKER / AFP via Getty Images

Ein Sicherheitsforscher namens Olivier Laflamme hat Sicherheitslücken in der Firmware humanoider Roboter des Typs Unitree G1 aufgedeckt. Wie der Forscher in einem ausführlichen Blogbeitrag(öffnet im neuen Fenster) schildert, war es damit möglich, unter anderem per Bluetooth Root-Zugriff auf das Betriebssystem der Steuereinheit zu erlangen. Zudem soll der Angriff automatisiert auf weitere in der Nähe befindliche Roboter überspringen können.

Laflamme hat die Sicherheitslücken nach eigenen Angaben durch Reverse Engineering sowie mithilfe von KI entdeckt und zu einem Unibleed genannten Angriff zusammengeführt. Es handelt sich um eine Verkettung mehrerer Schwachstellen. Dazu zählt etwa eine Cloud-API, die gerätespezifische AES-Schlüssel ohne Überprüfung der Eigentumsrechte des jeweiligen Unitree G1 entschlüsselte.

Hinzu kommen Lücken in den WLAN- und BLE-Schnittstellen (Bluetooth Low Energy) sowie weiteren internen Komponenten der Roboter, durch die Angreifer ohne vorheriges Pairing Daten einschleusen konnten. Letztendlich konnte Laflamme damit Schadcode auf dem sogenannten Locomotion PC zur Ausführung bringen. Dabei handelt es sich um die zentrale Steuereinheit der Unitree-Roboter.

Wurmartige Infektionen

Die besagten Sicherheitslücken sind als CVE-2026-76639(öffnet im neuen Fenster) und CVE-2026-76640(öffnet im neuen Fenster) registriert und erreichen mit CVSS-Werten von 7,7 respektive 8,7 jeweils einen hohen Schweregrad. Entdeckt und an den chinesischen Hersteller gemeldet hatte Laflamme sie nach eigenen Angaben in den Monaten Mai und Juni 2026. Unitree soll die Lücken inzwischen geschlossen und dem Forscher 6.700 US-Dollar an Bug-Bounty-Prämien gezahlt haben.

Laut Laflamme ist der Unibleed-Angriff "wormable", was bedeutet, dass sich ein auf einen Unitree G1 eingeschleuster Schadcode automatisch auf andere in der Nähe befindliche Roboter übertragen kann. Dadurch wäre es also möglich, größere Gruppen humanoider Roboter innerhalb kurzer Zeit zu kompromittieren und unter die Kontrolle eines Angreifers zu bringen.

Gefährliche Eingriffe möglich

Ist der jeweilige Locomotion PC erst kompromittiert, so erhält der Angreifer damit weitreichende Kontrollmöglichkeiten. "Man könnte den G1 nutzen, um Menschen per Audio und Video auszuspionieren oder ihn dazu bringen, in der Öffentlichkeit obszöne Sprüche zu klopfen", schreibt Laflamme. Auch der Einbau einer Backdoor sowie Eingriffe in die Bewegungslogik oder Sicherheitsfunktionen wie die Kollisionserkennung seien möglich.

Vor diesem Hintergrund betont der Forscher, dass ein Unitree G1 rund 40 kg schwer sei und bei Kollisionen, etwa wenn er ein Kind umrenne, ernstzunehmende Schäden anrichten könne. "Außerdem kosten sie eine Menge! Ich wäre stinksauer, wenn jemand meinen G1 hacken, die Kontrolle darüber übernehmen und ihn aus meiner Fabrik oder von meinem Campus wegführen würde", so Laflamme.

Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!


Relevante Themen