Исследователь безопасности потратил три месяца, чтобы доказать неприятную вещь: захватить контроль над гуманоидным роботом за 1,7 млн рублей можно, просто оказавшись рядом с ним со смартфоном. Ни проводов, ни пароля, ни физического доступа к машине — только Bluetooth и одна забытая проверка в облаке производителя. Как канадский исследователь "раздел" робота Специалист по кибербезопасности Оливье Лафламм три месяца изучал китайского гуманоида Unitree G1 — один из самых популярных роботов для лабораторий, вузов и складской автоматизации, пишет
xrust. В итоге он нашёл два независимых способа получить root-доступ к его "мозгу", локомоционному компьютеру, который отвечает за движения, камеры, микрофоны и динамики. Первый путь идёт через встроенного ИИ-чатбота робота. Сервис принимал загрузку "базы знаний" почти без проверки имени файла — классическая уязвимость path traversal позволила записать произвольный файл в системную папку, которой доверяет другой