روبوت يخترق روبوتاً آخر... ثغرات خطيرة تهدّد Unitree G1

تكنولوجيا 31-08-2026 | 08:04

روبوت يخترق روبوتاً آخر... ثغرات خطيرة تهدّد Unitree G1

ثغرات في Unitree G1 تتيح السيطرة عليه عن بُعد وتحويل الروبوت المخترق إلى وسيلة لمهاجمة روبوتات أخرى قريبة.
روبوت يخترق روبوتاً آخر... ثغرات خطيرة تهدّد Unitree G1
Unitree Robotics (الصورة : موقع الشركة)
Smaller Bigger

كشف تقرير أمني عن ثغرتين في الروبوت البشري Unitree G1 يمكن الجمع بينهما للوصول عن بُعد إلى صلاحيات Root، أي أعلى مستوى من التحكم في النظام، من دون مصادقة. والأخطر أن روبوتاً مخترقاً يمكن استخدامه لمهاجمة روبوتات G1 أخرى موجودة ضمن نطاق البلوتوث.

وبحسب Security Affairs، ترتبط الثغرتان بالبلوتوث والبنية السحابية لشركة Unitree وتطبيق الهاتف والبرمجيات الداخلية للروبوت.

كيف يمكن اختراق Unitree G1؟

ترتبط الثغرة الأولى بخدمة الدردشة المدعومة بالذكاء الاصطناعي داخل الروبوت، إذ يسمح ضعف التحقق من أسماء الملفات باستغلال تقنية Path Traversal لكتابة ملف في أي موقع داخل نظام الملفات، ثم تشغيله بصلاحيات Root من دون مصادقة.

أما سلسلة الهجوم الثانية فتبدأ من البلوتوث، حيث يمكن لجهاز غير مقترن طلب بيانات مشفرة من الروبوت. وكانت واجهة Unitree السحابية تفك هذه البيانات لأي حساب مجاني مسجل الدخول، من دون التحقق من أن الحساب يملك الروبوت المستهدف.

بعد الحصول على مفتاح التشفير، يصبح ممكناً الوصول إلى أوامر إعداد Wi-Fi، واستغلال آلية إعداد الشبكة لإجبار الروبوت على الاتصال بنقطة اتصال يسيطر عليها المهاجم، من دون وصول مادي إليه.

ثم يمكن استغلال ثغرة Buffer Overflow في خادم البلوتوث لتنفيذ أمر يتحكم به المهاجم بصلاحيات Root، ما يمنحه سيطرة على النظام.

 

 

هل يمكن أن ينتقل الاختراق بين الروبوتات؟

تكمن الخطورة الأكبر في قابلية الهجوم للانتقال. فبعد اختراق روبوت G1، يمكن استخدامه لتنفيذ الهجوم نفسه ضد روبوتات أخرى ضمن نطاق البلوتوث، من دون الحاجة إلى عمليات إعداد إضافية.

لكن التجربة اقتصرت على روبوتين في الغرفة نفسها، لذلك يبقى مدى انتشار الهجوم في بيئة تضم عشرات الروبوتات غير واضح.

وبحسب البحث، قد تتيح السيطرة على G1 التجسس عبر الصوت والفيديو، والتلاعب بنماذج الذكاء الاصطناعي ومنطق الإدراك والحركة، وتعطيل اكتشاف الاصطدام وإجراءات سلامة أخرى. ويزن الروبوت نحو 90 رطلاً، أي قرابة 41 كيلوغراماً، ما يجعل بعض هذه السيناريوات ذات مخاطر مادية محتملة.

استجابة Unitree للثغرات الأمنية

عالجت Unitree الخلل السحابي المرتبط بالتحقق من ملكية الروبوت خلال نحو شهرين من الإبلاغ عنه، ودفعت 5 آلاف دولار مكافأة عن سلسلتي الثغرات.

ويشير التقرير إلى أن مشكلات اقتران البلوتوث وتجاوز سعة الذاكرة تقع في مستوى أعمق داخل البرمجيات الثابتة، ما يجعل إصلاحها أصعب وأبطأ من معالجة الخلل السحابي.

وتكشف القضية أن أمن الروبوتات لا يتعلق بحماية البيانات وحدها؛ إذ يمكن للاختراق أن يصل إلى آلة مادية قادرة على الرؤية والاستماع والحركة والتفاعل مع محيطها.

الأكثر قراءة

المشرق-العربي 8/29/2026 8:48:00 PM
عاد صانع المحتوى معتذراً للطيار والشعب السوري في مقطع فيديو آخر، مؤكداً أن الموقف كان عفوياً وأنه لم يقصد الإساءة.
المشرق-العربي 8/30/2026 6:52:00 PM
تمت مداهمة مكان اختبائه في مدينة صافيتا بريف طرطوس.‏
آراء 8/30/2026 1:13:00 PM
ماذا يحدث عندما تنشأ قطيعة خطيرة وغير قابلة للإصلاح بين البطريرك وسينودس أساقفة الكنيسة البطريركية، ويرفض البطريرك، رغم طلب السينودس، تقديم استقالته؟
العالم 8/29/2026 4:03:00 AM
تُوّج روكيدي الرابع ملكاً في 12 أيلول/سبتمبر 1995، وهو في الثالثة من عمره، عقب وفاة والده روكيراباسايجا باتريك ديفيد ماثيو كابويو أوليمي الثالث.