RecodeX 重构消息,安全研究员Olivier Laflamme披露,宇树科技G1 EDU人形机器人存在两个根级远程代码执行漏洞链,其中一个可仅通过蓝牙在无需配对的情况下触发。宇树已修复允许一名客户解锁他人机器人的云端漏洞,但蓝牙根路径仍是现实威胁,随着G1在高校实验室中普及,风险持续存在。
RecodeX 重构消息,安全研究员Olivier Laflamme披露,宇树科技G1 EDU人形机器人存在两个根级远程代码执行漏洞链,其中一个可仅通过蓝牙在无需配对的情况下触发。宇树已修复允许一名客户解锁他人机器人的云端漏洞,但蓝牙根路径仍是现实威胁,随着G1在高校实验室中普及,风险持续存在。