SCT

กำลังเตรียมประสบการณ์ดิจิทัล

นักวิจัยเปิดเผยช่องโหว่ในหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เข้าถึงสิทธิ์สูงสุดได้ผ่านบลูทูธ

นักวิจัยเปิดเผยช่องโหว่สองรายการในหุ่นยนต์ฮิวแมนนอยด์รุ่นสำหรับการศึกษา ซึ่งเปิดทางเข้าถึงสิทธิ์สูงสุดบนคอมพิวเตอร์ควบคุมการเคลื่อนไหวได้ โดยเส้นทางหนึ่งเริ่มต้นจากการเชื่อมต่อบลูทูธที่ไม่ต้องยืนยันตัวตน

นักวิจัยเปิดเผยช่องโหว่สองรายการในหุ่นยนต์ฮิวแมนนอยด์รุ่นสำหรับการศึกษา ซึ่งเปิดทางเข้าถึงสิทธิ์สูงสุดบนคอมพิวเตอร์ควบคุมการเคลื่อนไหวได้ โดยเส้นทางหนึ่งเริ่มต้นจากการเชื่อมต่อบลูทูธที่ไม่ต้องยืนยันตัวตน

Olivier Laflamme นักวิจัยด้านความปลอดภัย เปิดเผยเมื่อวันที่ 27 สิงหาคม 2026 ถึงช่องโหว่สองรายการในหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU ซึ่งเป็นรุ่นสำหรับสถาบันการศึกษาและงานวิจัย แยกจากรุ่น G1 ทั่วไป ช่องโหว่ทั้งคู่นำไปสู่การรันโค้ดด้วยสิทธิ์สูงสุดบนคอมพิวเตอร์ที่ควบคุมการเคลื่อนไหวของหุ่นยนต์

ช่องโหว่แรกคือ CVE-2026-76639 ซึ่งเป็นเส้นทางผ่านเครือข่าย อาศัยจุดอ่อนประเภทการเดินย้อนพาธในส่วนประมวลผลคำสั่งสนทนา เพื่อเข้าถึงตัวรันคำสั่งเชลล์ที่อยู่ภายในระบบ ผลลัพธ์คือรันโค้ดด้วยสิทธิ์ root ได้โดยตรง

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

ช่องโหว่ที่สองคือ CVE-2026-76640 ซึ่งน่าสนใจกว่าเพราะเป็นห่วงโซ่สามขั้น ขั้นแรกคือการเขียนข้อมูลผ่านบลูทูธพลังงานต่ำโดยไม่ต้องยืนยันตัวตน ขั้นที่สองคือการอาศัยช่องว่างของระบบคลาวด์ผู้ผลิต ซึ่งนักวิจัยพบว่าบริการคลาวด์ยอมรับคำขอกู้คืนกุญแจจากบัญชีผู้ใช้ที่ถูกต้อง แต่ไม่ได้ตรวจสอบว่าบัญชีนั้นเป็นเจ้าของหุ่นยนต์เครื่องที่ระบุมาจริงหรือไม่ ทำให้ดึงกุญแจของหุ่นยนต์เครื่องอื่นออกมาได้ และขั้นสุดท้ายคือการทำให้บัฟเฟอร์ล้นในโค้ดตั้งค่า Wi-Fi จนได้สิทธิ์สูงสุด

ด้านการแก้ไข ผู้ผลิตได้ปิดช่องว่างฝั่งคลาวด์ไปแล้วตั้งแต่เดือนกรกฎาคม 2026 แต่ยังไม่มีการยืนยันเลขเวอร์ชันเฟิร์มแวร์ที่แก้ไขครบถ้วนในเอกสารที่เข้าถึงได้ ผู้ใช้จึงยังไม่มีเป้าหมายที่ชัดเจนว่าควรอัปเดตไปเวอร์ชันใด

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

กรณีนี้สำคัญกว่าที่เห็น เพราะสะท้อนสิ่งที่กำลังจะเกิดขึ้นกับอุปกรณ์ AI ที่มีร่างกายจริงทุกประเภท ตั้งแต่หุ่นยนต์บริการในโรงแรมไปจนถึงหุ่นยนต์ขนของในโรงงาน ซึ่งเริ่มเข้ามาในไทยแล้ว ความต่างจากซอฟต์แวร์ทั่วไปคือการถูกยึดควบคุมหมายถึงการเคลื่อนไหวในโลกจริง จึงมีมิติด้านความปลอดภัยทางกายภาพเข้ามาด้วย สำหรับองค์กรที่กำลังพิจารณานำอุปกรณ์กลุ่มนี้มาใช้ คำถามที่ควรถามผู้ขายตั้งแต่ต้นคือมีนโยบายออกแพตช์อย่างไร แจ้งเตือนช่องโหว่ผ่านช่องทางไหน อุปกรณ์ต้องต่อคลาวด์ของผู้ผลิตหรือไม่ และปิดการเชื่อมต่อไร้สายที่ไม่ได้ใช้อย่างบลูทูธได้หรือเปล่า

แหล่งข่าวเรียบเรียงจาก The Hacker News — อ่านต้นฉบับ
ภาพปก: The Hacker News · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

พบมัลแวร์แอนดรอยด์ในจอกลางรถยนต์ แพร่ผ่านระบบอัปเดตในตัวเครื่อง หลอกคลิกโฆษณาและทำบ็อตเน็ตพร็อกซี โมบาย

พบมัลแวร์แอนดรอยด์ในจอกลางรถยนต์ แพร่ผ่านระบบอัปเดตในตัวเครื่อง หลอกคลิกโฆษณาและทำบ็อตเน็ตพร็อกซี

นักวิจัยของ Kaspersky พบมัลแวร์ในจอกลางรถยนต์ระบบแอนดรอยด์ที่แพร่กระจายผ่านแอประบบสำหรับอัปเดตเฟิร์มแวร์ที่ติดมากับเครื่อง ทั้งรุ่นที่ติดตั้งเพิ่มเองและรุ่นที่มาจากโรงงาน โดยใช้เครื่องเหยื่อไปคลิกโฆษณาและทำหน้าที่เป็นพร็อกซีให้ทราฟฟิกของผู้อื่น

อ่านข่าวนี้
หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI ปัญญาประดิษฐ์

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI

NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ของสหรัฐฯ ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ AI ช่วยเขียนสคริปต์เข้าถึงหน่วยควบคุม PLC ตระกูล Siemens S7 โดยอาศัยข้อมูลที่เปิดเผยสาธารณะ ซึ่งลดกำแพงทักษะในการโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมีนัยสำคัญ

อ่านข่าวนี้
พบช่องโหว่ในชุดรัน AI ของ NVIDIA เปิดทางให้เว็บเพจอันตรายฝังคำสั่งลับในโมเดลที่รันในเครื่อง ปัญญาประดิษฐ์

พบช่องโหว่ในชุดรัน AI ของ NVIDIA เปิดทางให้เว็บเพจอันตรายฝังคำสั่งลับในโมเดลที่รันในเครื่อง

นักวิจัยจาก Oasis Security เปิดเผยช่องโหว่ใน NemoClaw ชุดอ้างอิงโอเพนซอร์สของ NVIDIA ที่เปิดทางให้เว็บเพจอันตรายเข้าถึง Ollama ในเครื่องผู้ใช้ แล้วแก้ไขเทมเพลตสนทนาของโมเดลเพื่อฝังคำสั่งลับที่ติดอยู่กับทุกบทสนทนาถัดไป

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน