सुरक्षा शोधकर्ता ओलिवियर लाफ़्लाम ने Unitree G1 EDU ह्यूमनॉइड रोबोट में दो गंभीर सुरक्षा खामियों का खुलासा किया है, जिससे हैकर्स रोबोट के सिस्टम पर पूर्ण नियंत्रण पा सकते हैं।

वीडियो लोड हो रहा है...
  • Unitree G1 EDU रोबोट में दो स्वतंत्र RCE (रिमोट कोड एक्जीक्यूशन) खामियां पाई गई हैं।
  • एक हमलावर ब्लूटूथ (BLE) के माध्यम से रोबोट के मुख्य सिस्टम तक पहुँच सकता है।
  • खामियों को CVE-2026-76639 और CVE-2026-76640 के रूप में ट्रैक किया गया है।

रोबोटिक्स और साइबर सुरक्षा की दुनिया में एक बड़ा खुलासा हुआ है। सुरक्षा शोधकर्ता ओलिवियर लाफ़्लाम (Olivier Laflamme) ने Unitree G1 EDU ह्यूमनॉइड रोबोट में दो स्वतंत्र 'रूट रिमोट कोड एक्जीक्यूशन' (RCE) श्रृंखलाओं की पहचान की है। यह खामी रोबोट के सुरक्षा कवच को पूरी तरह से भेद सकती है, जिससे हमलावर रोबोट के हार्डवेयर और सॉफ्टवेयर पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

इन खामियों में सबसे चौंकाने वाला हिस्सा ब्लूटूथ लो एनर्जी (BLE) का उपयोग है। शोध के अनुसार, एक हमलावर ब्लूटूथ के माध्यम से रोबोट के 'लोकोमोशन पीसी' (Locomotion PC) तक पहुँच प्राप्त कर सकता है और रूट एक्सेस हासिल कर सकता है। यह दर्शाता है कि वायरलेस कनेक्शन के माध्यम से भौतिक रोबोट को नियंत्रित करना कितना खतरनाक हो सकता है।

तकनीकी विवरण और खामियां

इन सुरक्षा दोषों को दो विशिष्ट पहचानकर्ताओं, CVE-2026-76639 और CVE-2026-76640, के तहत ट्रैक किया जा रहा है। पहली खामी 'chat_go' और 'bashrunner' जैसे घटकों के माध्यम से नेटवर्क-एक्सेस के जरिए रोबोट के सिस्टम को प्रभावित करती है। दूसरी खामी वायरलेस संचार प्रोटोकॉल में मौजूद कमजोरी का फायदा उठाती है।

ह्यूमनॉइड रोबोटिक्स में सुरक्षा की कमी केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह भौतिक सुरक्षा के लिए भी एक बड़ा खतरा है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि जैसे-जैसे हम स्वायत्त रोबोटिक्स (Autonomous Robotics) की ओर बढ़ रहे हैं, साइबर-भौतिक प्रणालियों (Cyber-Physical Systems) की सुरक्षा सबसे महत्वपूर्ण चुनौती बन गई है। यदि एक रोबोट का 'लोकोमोशन पीसी' समझौता कर लिया जाता है, तो वह रोबोट अनपेक्षित और खतरनाक हरकतें कर सकता है।

ऐतिहासिक पृष्ठभूमि

रोबोटिक्स में सुरक्षा संबंधी मुद्दे पहले भी सामने आए हैं, लेकिन ह्यूमनॉइड रोबोटों में RCE की संभावना अधिक जटिल है क्योंकि ये रोबोट मानव वातावरण के साथ सीधे बातचीत करते हैं। पिछले वर्षों में, औद्योगिक रोबोटों में भी इसी तरह के नेटवर्क अंतराल देखे गए हैं, लेकिन Unitree G1 जैसे उन्नत मॉडल में यह जोखिम और भी अधिक है।

Did You Know?: ब्लूटूथ के माध्यम से होने वाले हमले अक्सर इसलिए सफल होते हैं क्योंकि कई निर्माता वायरलेस संचार को 'सुरक्षित' मानकर उसकी गहन जांच नहीं करते।

Frequently Asked Questions

प्रश्न 1: क्या मेरा Unitree रोबोट खतरे में है?
यदि आप G1 EDU मॉडल का उपयोग कर रहे हैं, तो आपको तुरंत सुरक्षा पैच और अपडेट की जांच करनी चाहिए।

प्रश्न 2: RCE हमला क्या है?
RCE का अर्थ है रिमोट कोड एक्जीक्यूशन, जहाँ एक हमलावर बिना भौतिक पहुंच के दूर से ही कमांड चला सकता है।