#UniBLEed
-UniBLEed vulnerability can create Unitree robot worms
-VMs won't contain AI agents
-New MCPJacking attack
-HardBreacher zero-day in the Kaspersky EDR
-Reports on the Aurora and CRPx0 ransomware
-New npm malware (of course)
-UK AISIS releases optstop
-FIRSTCON26 videos
August 31, 2026 at 10:06 AM
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
Root on a $20,000 humanoid robot from Bluetooth range. One chain crossing Bluetooth, Unitree’s cloud, mobile, and the firmware running the G1 itself. Here’s the complete technical breakdown of the $6,700 bounty and two CVEs it produced: CVE-2026-76639 / CVE-2026-76640.
boschko.ca
August 27, 2026 at 8:58 PM
📌 Unibleed Vulnerabilities in Humanoid Robots, Team PCP Arrests, and Meta Settlement https://www.cyberhub.blog/article/31683-unibleed-vulnerabilities-in-humanoid-robots-team-pcp-arrests-and-meta-settlement
Unibleed Vulnerabilities in Humanoid Robots, Team PCP Arrests, and Meta Settlement
Hacker Oliver Laflamme released a write-up on August 27th detailing two CVEs affecting humanoid robots: CVE 2026-76639 and CVE 2026-76640, collectively called Unibleed. Both vulnerabilities enable remote code execution—the first exploits the robot's AI chatbot to write arbitrary files and access an unauthenticated connection bridge, while the second uses Bluetooth Low Energy to obtain AES keys that can be decrypted using any free Unitree cloud account without ownership verification. When combined, these CVEs create worm functionality that can spread to any robot within Bluetooth range. Unitree patched the cloud ownership issue and paid a $5,000 bounty, though confirmation of which firmware fixes the Bluetooth vulnerability remains unclear. Two members of Team PCP, a group linked to software supply chain attacks beginning in late 2025, were arrested through OSINT investigation that traced a unique cat image from a Steam account to a Team PCP Telegram account. The arrests resulted from collaboration between Australian Federal Police, FBI, and Western Australian Police Force, with the accused facing 14 offenses and up to 20 years in prison if convicted. Meta reached a settlement with California's Attorney General over a lawsuit alleging harmful features targeting teens, agreeing to pay up to $17 billion over 10 years with at least $1.5 billion to California, and implementing restrictions including time limits for users under 18 and default nighttime usage blocks.
www.cyberhub.blog
September 5, 2026 at 9:37 AM
Сериозна пролука в сигурността на хуманоидните роботи може да доведе до „въстание на машините“
Секторът на роботиката бе разтърсен от разкрития относно сигурността на един от най-популярните хуманоидни модели на пазара. Независимият специалист по киберсигурност, известен с псевдонима „Boschko“, идентифицира две сериозни системни пролуки в хуманоида Unitree G1. Откритията, обединени в изследователския проект UniBLEed, показват как външни лица могат да поемат пълен контрол над машината чрез Bluetooth Low Energy (BLE) връзка, заобикаляйки изцяло процесите по оторизация. Първият критичен проблем, регистриран под кодовото наименование CVE-2026-76640, се базира на спецификата в Bluetooth протокола на устройството, който приема външни команди от близки предаватели без необходимост от предварително сдвояване. Макар за пълния достъп да се изисква специфичен AES-128 криптографски ключ, експертът установява, че той може да бъде лесно генериран през облачния API на производителя от всеки регистриран потребител, разполагащ единствено със серийния номер на робота. Чрез препълване на буфера в Bluetooth услугата, работеща с най-високи системни права (root), атакуващият получава възможност да изпълнява произволен код върху основния компютър Locomotion PC. Втората уязвимост, известна като CVE-2026-76639, се съдържа в модула за изкуствен интелект chat_go. При качване на файлове в базата данни се разкрива грешка тип „path traversal“, която позволява манипулиране на системната директория на инструмента bashrunner. По този начин нападателят може да дефинира кои приложения да се стартират и отново да придобие администраторски root привилегии. Основният риск от тези пролуки се крие във факта, че компрометираният Locomotion PC управлява пряко операционната система Linux, отговорна за физическите действия на робота — електромоторите, сензорите, камерите и аудиосистемата. Получаването на пълен достъп създава възможност не само за изтичане на лични данни и неоторизирано наблюдение, но и за потенциално опасни движения от страна на хуманоида в реална среда. В допълнение, архитектурата на атаката позволява тя да се разпространява автономно от един робот към друг в обхвата на Bluetooth мрежата без човешка намеса. От компанията Unitree реагираха бързо на подадения сигнал, като изплатиха на изследователя възнаграждение от 5000 долара в рамките на програмата за откриване на грешки и вече пуснаха първоначални софтуерни актуализации. На всички притежатели на модела Unitree G1 се препоръчва незабавно обновяване на фърмуера, временно ограничаване на Bluetooth функционалностите и затягане на сигурността в потребителските профили.
fakti.bg
September 2, 2026 at 11:24 AM
An unpaired Bluetooth write hands you root on a Unitree G1 robot - no login, no pairing. https://intel.threadlinqs.com/threat/TL-2026-2196 #ThreatIntel #CVE_2026_76639 #CVE_2026_76640 #UniBLEed
August 29, 2026 at 3:33 AM
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
boschko.ca
August 28, 2026 at 7:09 PM
August 29, 2026 at 2:19 AM
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range https://packetstorm.news/news/view/42980 #news
August 28, 2026 at 7:17 PM
Onderzoekers ontdekken ernstige kwetsbaarheden in humanoïde robots

Een onderzoek genaamd UniBLEed heeft een reeks beveiligingslekken blootgelegd in de Unitree G1 humanoïde robots. Deze kwetsbaarheden stellen aanvallers binnen Bluetooth-bereik in staat om de volledige controle ...
Onderzoekers ontdekken ernstige kwetsbaarheden in humanoïde robots
Een onderzoek genaamd UniBLEed heeft een reeks beveiligingslekken blootgelegd in de Unitree G1 humanoïde robots. Deze kwetsbaarheden stellen aanvallers binnen Bluetooth-bereik in staat om de volledige controle te verkrijgen over de locomotiecomputer van de robot. Deze computer is verantwoordelijk voor cruciale functies zoals beweging, camera's, luidsprekers en stembediening. In totaal zijn er twee kwetsbaarheden toegekend, met de identificatienummers CVE-2026-76639 en CVE-2026-76640. De aanvalsreeks, bestaande uit meerdere fasen, maakt gebruik van Bluetooth Low Energy (BLE), Unitree's cloud API, het Wi-Fi provisioning systeem en services die draaien op de Linux-gebaseerde controlomgeving va...
newsfacts.info
August 29, 2026 at 2:03 AM
Root on a $20,000 humanoid robot from Bluetooth range is a phrase you don't hear every day. boschko.ca/g1-ble-rce/
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
Root on a $20,000 humanoid robot from Bluetooth range. One chain crossing Bluetooth, Unitree’s cloud, mobile, and the firmware running the G1 itself. Here’s the complete technical breakdown of the $6,...
boschko.ca
August 29, 2026 at 5:45 AM
Независим експерт по киберсигурност с псевдоним Boschko откри две уязвимости в китайския хуманоиден робот Unitree G1, които позволяват дистанционно изпълнение на код от намиращи се в близост устройства чрез Bluetooth Low Energy (BLE) - без предварително сдвояване и удостоверяване...
В роботите на Unitree са открити опасни уязвимости, които може да предизвикат „въстание на машините“
Независим експерт по киберсигурност с псевдоним Boschko откри две уязвимости в китайския хуманоиден робот Unitree G1, които позволяват дистанционно изпълнение на код от намиращи се в близост устройства чрез Bluetooth Low Energy (BLE) - без предварително сдвояване и удостоверяване. Изследователският проект, наречен UniBLEed показа, че в резултат на такава атака може да бъде компрометиран инсталираният на робота Locomotion PC - компютърът, отговарящ за основните му функции. На уязвимостите са присвоени идентификатори CVE-2026-76639 и CVE-2026-76640. Втората е част от веригата от експлойти, свързани с Bluetooth. Bluetooth в Unitree G1 е реализиран по такъв начин, че някои команди от намиращи се наблизо устройства се приемат без сдвояване и удостоверяване.
www.kaldata.com
August 29, 2026 at 10:25 AM
Unitree G1ヒューマノイドロボットに脆弱性、Bluetooth経由で未認証のroot権限RCEが可能に

Unitree社のヒューマノイドロボット「G1」に新たに公表された脆弱性により、近くにいる攻撃者がBluetooth Low Energy(BLE)経由で未認証のままroot権限のリモートコード実行(RCE)を獲得できることが判明しました。 この調査は「UniBLEed」と名付けられ、ロボットの「Locomotion
Unitree G1ヒューマノイドロボットに脆弱性、Bluetooth経由で未認証のroot権限RCEが可能に
Unitree社のヒューマノイドロボット「G1」に新たに公表された脆弱性により、近くにいる攻撃者がBluetooth Low Energy(BLE)経由で未認証のままroot権限のリモートコード実行(RCE)を獲得できることが判明しました。 この調査は「UniBLEed」と名付けられ、ロボットの「Locomotion
blackhatnews.tokyo
August 28, 2026 at 8:05 PM
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
UniBLEed: Unauthenticated Root RCE on Any Unitree G1 Humanoid Robot Within Bluetooth Range
boschko.ca
August 27, 2026 at 9:09 PM
📢 UniBLEed : RCE root non authentifié sur robot humanoïde Unitree G1 via BLE (CVE-2026-76639/76640)

Cet article constitue une analyse technique exhaustive (~85 min de lecture) de deux chaînes d'exploitation critiques…

🟡 vérification factuelle moyenne
#UnitreeG1 #RobotHumanoïde #Cyberveille
UniBLEed : RCE root non authentifié sur robot humanoïde Unitree G1 via BLE (CVE-2026-76639/76640)
Cet article constitue une analyse technique exhaustive (~85 min de lecture) de deux chaînes d'exploitation critiques affectant le robot humanoïde Unitree G1 (20 000 USD). La recherche a duré environ 3 mois et a produit deux CVE : CVE-2026-76639 et CVE-2026-76640, récompensés par une prime de 5 000 USD.
cyberveille.ch
August 28, 2026 at 10:30 AM
Unitree製ヒューマノイドロボット「G1」に脆弱性、Bluetooth経由で認証不要のroot権限リモートコード実行が可能

セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名...
Unitree製ヒューマノイドロボット「G1」に脆弱性、Bluetooth経由で認証不要のroot権限リモートコード実行が可能
セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名
blackhatnews.tokyo
August 28, 2026 at 3:36 PM