Unibleed: Wenn ein Wurm ganze Armeen humanoider Roboter kapern kann
Ein Sicherheitsforscher namens Olivier Laflamme hat Sicherheitslücken in der Firmware humanoider Roboter des Typs Unitree G1 aufgedeckt. Wie der Forscher in einem ausführlichen Blogbeitrag(öffnet im neuen Fenster) schildert, war es damit möglich, unter anderem per Bluetooth Root-Zugriff auf das Betriebssystem der Steuereinheit zu erlangen. Zudem soll der Angriff automatisiert auf weitere in der Nähe befindliche Roboter überspringen können.
Laflamme hat die Sicherheitslücken nach eigenen Angaben durch Reverse Engineering sowie mithilfe von KI entdeckt und zu einem Unibleed genannten Angriff zusammengeführt. Es handelt sich um eine Verkettung mehrerer Schwachstellen. Dazu zählt etwa eine Cloud-API, die gerätespezifische AES-Schlüssel ohne Überprüfung der Eigentumsrechte des jeweiligen Unitree G1 entschlüsselte.
Hinzu kommen Lücken in den WLAN- und BLE-Schnittstellen (Bluetooth Low Energy) sowie weiteren internen Komponenten der Roboter, durch die Angreifer ohne vorheriges Pairing Daten einschleusen konnten. Letztendlich konnte Laflamme damit Schadcode auf dem sogenannten Locomotion PC zur Ausführung bringen. Dabei handelt es sich um die zentrale Steuereinheit der Unitree-Roboter.
Wurmartige Infektionen
Die besagten Sicherheitslücken sind als CVE-2026-76639(öffnet im neuen Fenster) und CVE-2026-76640(öffnet im neuen Fenster) registriert und erreichen mit CVSS-Werten von 7,7 respektive 8,7 jeweils einen hohen Schweregrad. Entdeckt und an den chinesischen Hersteller gemeldet hatte Laflamme sie nach eigenen Angaben in den Monaten Mai und Juni 2026. Unitree soll die Lücken inzwischen geschlossen und dem Forscher 6.700 US-Dollar an Bug-Bounty-Prämien gezahlt haben.
Laut Laflamme ist der Unibleed-Angriff "wormable", was bedeutet, dass sich ein auf einen Unitree G1 eingeschleuster Schadcode automatisch auf andere in der Nähe befindliche Roboter übertragen kann. Dadurch wäre es also möglich, größere Gruppen humanoider Roboter innerhalb kurzer Zeit zu kompromittieren und unter die Kontrolle eines Angreifers zu bringen.
Gefährliche Eingriffe möglich
Ist der jeweilige Locomotion PC erst kompromittiert, so erhält der Angreifer damit weitreichende Kontrollmöglichkeiten. "Man könnte den G1 nutzen, um Menschen per Audio und Video auszuspionieren oder ihn dazu bringen, in der Öffentlichkeit obszöne Sprüche zu klopfen", schreibt Laflamme. Auch der Einbau einer Backdoor sowie Eingriffe in die Bewegungslogik oder Sicherheitsfunktionen wie die Kollisionserkennung seien möglich.
Vor diesem Hintergrund betont der Forscher, dass ein Unitree G1 rund 40 kg schwer sei und bei Kollisionen, etwa wenn er ein Kind umrenne, ernstzunehmende Schäden anrichten könne. "Außerdem kosten sie eine Menge! Ich wäre stinksauer, wenn jemand meinen G1 hacken, die Kontrolle darüber übernehmen und ihn aus meiner Fabrik oder von meinem Campus wegführen würde", so Laflamme.
Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.