كشفت تجارب أمنية حديثة عن ثغرات خطيرة في الروبوت البشري “Unitree G1 EDU”، تتيح للمخترقين السيطرة الكاملة على الآلة وتحويلها إلى منصة متنقلة لنقل “عدوى رقمية” إلى روبوتات أخرى ضمن نطاق البلوتوث، مما يفتح الباب أمام مخاوف من تشكّل شبكات روبوتية مخترقة.
اختراق متعدد المسارات
أمضى الباحث الأمني أوليفييه لافلام فترة استغرقت نحو 3 أشهر في فحص بنية الروبوت، الذي تنتجه شركة “Unitree” الصينية، لينتهي إلى اكتشاف مسارين يمنحان المهاجم صلاحيات “الجذر” (Root) التي تمنحه تحكماً شبه مطلق في وظائف الروبوت. وتتداخل هذه الهجمات بين البلوتوث والبنية السحابية للشركة والتطبيقات المرتبطة بالآلة.
تتمثل الثغرة الأولى في خدمة الدردشة المدعومة بالذكاء الاصطناعي، حيث لا تتحقق الخدمة بشكل كافٍ من أسماء الملفات المستقبلة، مما يفسح المجال لحقن ملفات ضارة داخل النظام. أما المسار الثاني فيعتمد على ثغرة في البلوتوث تتيح الاتصال بالروبوت دون اقتران مسبق، واستغلال خلل في البنية السحابية لاستخراج مفاتيح التشفير، مما يتيح للمهاجم السيطرة على حركة الروبوت، كاميراته، وميكروفوناته.
الروبوت كناقل للعدوى
أثبتت التجارب التي أجراها لافلام باستخدام روبوتين في غرفة واحدة، أن الروبوت المخترق يمكن استخدامه كأداة لاختراق آلات أخرى في محيطه. ويشبه الخبراء هذه الظاهرة بـ “البرمجيات الدودية”، مع فارق جوهري يتمثل في كون العدوى لا تنتقل بين أجهزة حاسوب ثابتة، بل بين كيانات فيزيائية قادرة على الحركة والتفاعل مع العالم الحقيقي.
ورغم أن هذه النتائج تثير القلق، إلا أن حدود انتشارها على نطاق واسع في المنشآت الكبرى لا تزال غير محسومة، كما لم يتم التأكد من شمولية الثغرة لجميع طرز “Unitree G1” أو غيرها من المنتجات.
من التجسس إلى التهديد المادي
لا يقتصر خطر السيطرة على هذه الروبوتات على التجسس الصوتي والبصري أو سرقة البيانات والخرائط فحسب، بل يمتد ليشمل تهديدات مادية مباشرة. فالروبوت الذي يزن حوالي 41 كيلوغراماً يمكن التلاعب بإعدادات حركته وتعطيل أنظمة السلامة فيه، مثل مستشعرات الاصطدام، مما قد يحوله إلى مصدر خطر داخل البيئات الحساسة كالمصانع والمختبرات.
إجراءات المعالجة
تفاعلت شركة “Unitree” مع التقرير الأمني، حيث أعلن الباحث لافلام -الذي حصل على مكافأة قدرها 6700 دولار مقابل كشفه للثغرات- أن الشركة قامت في يوليو 2026 بإصلاح الخلل في البنية السحابية الذي كان يسمح بالوصول غير المصرح به لبيانات الروبوتات. ومع ذلك، أشارت تقارير تقنية، منها ما ورد في موقع “ذا هاكر نيوز”، إلى أنه لم يتم التأكد علناً من صدور تحديث للبرامج الثابتة يغلق كافة مسارات الاختراق المكتشفة بشكل نهائي.






