← 返回列表

人形机器人被曝蓝牙高危漏洞:零接触即可获 root 权限

2026-08-31 · SCA奥航智能 · 来源:SCA 安全通信联盟 · 阅读 0

人形机器人被曝蓝牙高危漏洞:零接触即可获 root 权限

某国产人形机器人厂商的产品近日被披露存在两个高危蓝牙协议栈漏洞(CVE-2026-76639、CVE-2026-76640)。安全研究团队表示,攻击者只要处于设备蓝牙通信范围内,无需任何身份认证或用户交互,即可零接触获取系统最高权限(root),进而完全接管机器人的运动控制与传感器数据。由于漏洞具备被构造为蠕虫式传播链的利用条件,同一区域内的多台设备存在被批量攻陷的风险。

据公开披露信息,漏洞根因在于机器人通信协议缺乏有效的身份认证与加密校验机制,属于典型的"默认信任"设计缺陷。相关厂商已收到漏洞通报,正在评估受影响机型并推进固件修复方案。行业人士指出,随着人形机器人加速进入工业巡检、商用服务与家庭陪伴等场景,"物理可移动"的终端一旦被远程控制,安全风险将从传统的数据泄露升级为现实世界的物理安全威胁,安全评估与合规认证亟需前置到产品研发阶段。