ที่มา: The Hacker News
หมวด: ปัญญาประดิษฐ์
นักวิจัยเปิดเผยช่องโหว่สองรายการในหุ่นยนต์ฮิวแมนนอยด์รุ่นสำหรับการศึกษา ซึ่งเปิดทางเข้าถึงสิทธิ์สูงสุดบนคอมพิวเตอร์ควบคุมการเคลื่อนไหวได้ โดยเส้นทางหนึ่งเริ่มต้นจากการเชื่อมต่อบลูทูธที่ไม่ต้องยืนยันตัวตน
Olivier Laflamme นักวิจัยด้านความปลอดภัย เปิดเผยเมื่อวันที่ 27 สิงหาคม 2026 ถึงช่องโหว่สองรายการในหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU ซึ่งเป็นรุ่นสำหรับสถาบันการศึกษาและงานวิจัย แยกจากรุ่น G1 ทั่วไป ช่องโหว่ทั้งคู่นำไปสู่การรันโค้ดด้วยสิทธิ์สูงสุดบนคอมพิวเตอร์ที่ควบคุมการเคลื่อนไหวของหุ่นยนต์
ช่องโหว่แรกคือ CVE-2026-76639 ซึ่งเป็นเส้นทางผ่านเครือข่าย อาศัยจุดอ่อนประเภทการเดินย้อนพาธในส่วนประมวลผลคำสั่งสนทนา เพื่อเข้าถึงตัวรันคำสั่งเชลล์ที่อยู่ภายในระบบ ผลลัพธ์คือรันโค้ดด้วยสิทธิ์ root ได้โดยตรง
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ช่องโหว่ที่สองคือ CVE-2026-76640 ซึ่งน่าสนใจกว่าเพราะเป็นห่วงโซ่สามขั้น ขั้นแรกคือการเขียนข้อมูลผ่านบลูทูธพลังงานต่ำโดยไม่ต้องยืนยันตัวตน ขั้นที่สองคือการอาศัยช่องว่างของระบบคลาวด์ผู้ผลิต ซึ่งนักวิจัยพบว่าบริการคลาวด์ยอมรับคำขอกู้คืนกุญแจจากบัญชีผู้ใช้ที่ถูกต้อง แต่ไม่ได้ตรวจสอบว่าบัญชีนั้นเป็นเจ้าของหุ่นยนต์เครื่องที่ระบุมาจริงหรือไม่ ทำให้ดึงกุญแจของหุ่นยนต์เครื่องอื่นออกมาได้ และขั้นสุดท้ายคือการทำให้บัฟเฟอร์ล้นในโค้ดตั้งค่า Wi-Fi จนได้สิทธิ์สูงสุด
ด้านการแก้ไข ผู้ผลิตได้ปิดช่องว่างฝั่งคลาวด์ไปแล้วตั้งแต่เดือนกรกฎาคม 2026 แต่ยังไม่มีการยืนยันเลขเวอร์ชันเฟิร์มแวร์ที่แก้ไขครบถ้วนในเอกสารที่เข้าถึงได้ ผู้ใช้จึงยังไม่มีเป้าหมายที่ชัดเจนว่าควรอัปเดตไปเวอร์ชันใด
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
กรณีนี้สำคัญกว่าที่เห็น เพราะสะท้อนสิ่งที่กำลังจะเกิดขึ้นกับอุปกรณ์ AI ที่มีร่างกายจริงทุกประเภท ตั้งแต่หุ่นยนต์บริการในโรงแรมไปจนถึงหุ่นยนต์ขนของในโรงงาน ซึ่งเริ่มเข้ามาในไทยแล้ว ความต่างจากซอฟต์แวร์ทั่วไปคือการถูกยึดควบคุมหมายถึงการเคลื่อนไหวในโลกจริง จึงมีมิติด้านความปลอดภัยทางกายภาพเข้ามาด้วย สำหรับองค์กรที่กำลังพิจารณานำอุปกรณ์กลุ่มนี้มาใช้ คำถามที่ควรถามผู้ขายตั้งแต่ต้นคือมีนโยบายออกแพตช์อย่างไร แจ้งเตือนช่องโหว่ผ่านช่องทางไหน อุปกรณ์ต้องต่อคลาวด์ของผู้ผลิตหรือไม่ และปิดการเชื่อมต่อไร้สายที่ไม่ได้ใช้อย่างบลูทูธได้หรือเปล่า
แหล่งข่าวเรียบเรียงจาก The Hacker News —
อ่านต้นฉบับภาพปก: The Hacker News · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่
info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech
แบ่งปันข่าวนี้:
LINE
Facebook
X
ปรึกษาทีมของเรา