מקור: The Hacker News

חוקר האבטחה אוליבייה לאפלם חשף שתי פרצות אבטחה קריטיות ברובוטים מסוג Unitree G1 EDU, אשר מאפשרות לתוקפים להשיג הרשאות ניהול (Root) ולהריץ קוד מרחוק על מערכות הרובוט. הפרצות, המתועדות תחת המזהים CVE-2026-76639 ו-CVE-2026-76640, כוללות נתיב תקיפה המנצל את קישוריות ה-Bluetooth Low Energy כדי לחדור למחשב התנועה של הרובוט, לצד נתיב נוסף דרך ממשקי רשת. חשיפת פגיעויות אלו מדגישה את הסיכונים הביטחוניים הטמונים במערכות רובוטיקה מתקדמות המחוברות לרשת או לממשקים אלחוטיים, כאשר ניצולן מאפשר שליטה מלאה של תוקפים על פעולות הרובוט מבלי צורך באימות מורשה.
