# ثغرتان في روبوت Unitree G1 تسمحان بصلاحية root عبر Bluetooth دون حساب

> **المغزى:** الحلقة الحاسمة في السلسلة ليست في الروبوت، بل في endpoint سحابي تحقق من هوية المستخدم ونسي التحقق من ملكيته، وهو خطأ شائع في أي خدمة SaaS.

- المصدر: المغزى (https://almaghza.com/a/2026-08-30-unitree-g1-robot-root-flaws/)
- التاريخ: 17 ربيع الأول - 30 أغسطس 2026 (2026-08-30)
- القسم: أمن سيبراني
- الوسوم: الروبوتات، الثغرات الأمنية، إنترنت الأشياء، API، الأمن السيبراني

نشر الباحث الأمني Olivier Laflamme في 27 أغسطس 2026 بحثًا بعنوان UniBLEed، يبيّن كيف يمكن الحصول على صلاحية root كاملة على الروبوت البشري Unitree G1 EDU، دون أي حساب على الروبوت، ومن داخل نطاق Bluetooth فقط. وسُجلت ثغرتان: CVE-2026-76640 وCVE-2026-76639.

وتتكون السلسلة من ثلاث حلقات. الأولى أن قناة Bluetooth Low Energy في الروبوت كانت تقبل التعامل الأول دون pairing، أي دون اقتران أو تأكد من أن الطرف الآخر مصرح له.

والثانية هي الحاسمة. فالخدمة السحابية لـ Unitree كانت تقبل طلب استرجاع مفاتيح روبوت من أي حساب صالح، دون أن تتحقق من أن هذا الحساب يملك ذلك الروبوت تحديدًا.

والثالثة ثغرة من نوع path traversal في خدمة داخلية، تؤدي إلى تنفيذ أوامر بصلاحية root على الحاسوب الذي يتحكم في الحركة والكاميرات والميكروفون. ويقول الباحث إن السلسلة قد تكون wormable، أي قابلة للانتقال من روبوت مصاب إلى روبوت آخر في نطاقه.

والحلقة الثانية لا علاقة لها بالروبوتات في الحقيقة. فهي endpoint يتحقق من الهوية وينسى التحقق من الملكية، وهو ما يصنفه MITRE تحت CWE-639: تجاوز الصلاحيات عبر مفتاح يتحكم فيه المستخدم. وهو من أشهر الأخطاء في أي واجهة API لخدمات SaaS، والفرق هنا أن نتيجته جهاز يتحرك ويرى ويسمع.

ويعني ذلك لكل فريق يبني API أن التحقق من هوية الطالب لا يكفي وحده. فالسؤال الثاني، وهو هل هذا المورد ملك لهذا المستخدم، هو ما يفصل بين خدمة آمنة وأخرى تسلّم بيانات أو أجهزة الآخرين لأي حساب صالح.

## المصادر

- [بحث UniBLEed من الباحث Olivier Laflamme](https://boschko.ca/g1-ble-rce/)
- [سجل الثغرة CVE-2026-76640](https://www.cve.org/CVERecord?id=CVE-2026-76640)
- [سجل الثغرة CVE-2026-76639](https://www.cve.org/CVERecord?id=CVE-2026-76639)
- [تغطية The Hacker News](https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html)
- [صفحة روبوت Unitree G1](https://www.unitree.com/g1)
- [تعريف CWE-639 من MITRE](https://cwe.mitre.org/data/definitions/639.html)
