Abone Ol

Robotlar birbirini hacklemeye başladı

Bir güvenlik araştırmacısı, Unitree G1 EDU modelindeki insansı robotların Bluetooth üzerinden tamamen ele geçirilmesine ve yakındaki diğer robotlara saldırmak için kullanılmasına imkan tanıyan iki açık keşfetti.

Robotlar birbirini hacklemeye başladı

Robotların ele geçirilmesi artık yalnızca devre dışı bırakılmaları veya verilerinin çalınması anlamına gelmiyor. Bir güvenlik araştırmacısı, insansı bir robotun tamamen kontrol altına alınmasına ve ardından yakındaki başka bir robota saldırmak için kullanılmasına imkan tanıyan iki güvenlik açığı keşfetti. Bu senaryo, makineler arasında yayılan bir enfeksiyona benzetildi.

Deney, Unitree G1 EDU modelindeki tek bir robotun ele geçirilerek Bluetooth kapsama alanındaki benzer robotları hedef alan hareketli bir saldırı platformuna dönüştürülebileceğini gösterdi.

Ancak bu, bir robotun kendi iradesiyle başka bir robota saldırmaya karar verdiği anlamına gelmiyor. Güvenlik açıklarından yararlanan ve ele geçirilen makineyi saldırının başlangıç noktasına dönüştüren kişi, insan saldırgan.

Bununla birlikte saldırının bir robottan diğerine aktarılabilmesi, “ele geçirilmiş fiziksel robot ağı” olarak tanımlanabilecek yeni bir tehdidin önünü açıyor.

Bluetooth üzerinden tam kontrol

Güvenlik araştırmacısı Olivier Laflamme, Çinli Unitree şirketi tarafından üretilen G1 EDU adlı insansı robotu yaklaşık üç ay boyunca inceledi. Araştırmanın sonunda, saldırgana sistem içindeki en yüksek yetki seviyesini sağlayan birbirinden bağımsız iki yöntem keşfetti.

Orijinal teknik rapora göre saldırı; Bluetooth bağlantısını, şirketin bulut altyapısını, mobil uygulamayı ve robotun dahili yazılımlarını birbirine bağlıyor. Sürecin sonunda saldırgan, robot üzerinde neredeyse tam kontrol sağlayan “root” yetkilerine ulaşabiliyor.

İlk güvenlik açığı, robotun içerisindeki yapay zeka destekli sohbet hizmetiyle bağlantılı. Araştırmacı, bu hizmetin aldığı dosyaların adlarını yeterli biçimde doğrulamadığını belirledi.

Bu açık, zararlı bir dosyanın sistemin hassas bir bölümüne yerleştirilmesine ve en yüksek yetkilerle çalıştırılmasına imkan tanıyor.

İkinci saldırı yöntemi ise Bluetooth üzerinden başlıyor. Araştırmacı, yakındaki bir cihazın önceden eşleştirme yapılmadan robotla iletişim kurabildiğini keşfetti.

Saldırgan daha sonra şirketin bulut altyapısında bulunan bir açıktan yararlanarak saldırıyı sürdürmek için gerekli şifreleme anahtarını elde edebiliyor.

Bu aşamadan sonra saldırgan, kablosuz bağlantı ayarlarını değiştirebiliyor ve bellekteki bir açıktan yararlanarak robotun hareketlerinden, kameralarından ve dahili cihazlarından sorumlu bilgisayara erişebiliyor.

Tehlike sona erdi mi?

Laflamme, güvenlik açıklarının ayrıntılarını kamuoyuna açıklamadan önce Unitree şirketine bilgi verdi ve 6 bin 700 dolar ödül aldı.

Araştırmacıya göre şirket, sıradan bir kullanıcı hesabının kendisine ait olmayan bir robotun verilerine ulaşmasına imkan tanıyan bulut altyapısı açığını Temmuz 2026’da giderdi. Böylece araştırmacının ortaya koyduğu yöntemdeki saldırı zinciri kesintiye uğradı.

Ancak The Hacker News’in haberinde, iki güvenlik açığının bütün parçalarını gideren cihaz yazılımı sürümünün yayımlanıp yayımlanmadığının, araştırmanın açıklandığı tarihte kamuoyuna kesin biçimde duyurulmadığı belirtildi.

Olay, bulunduğu ortamı görebilen, dinleyebilen ve bu ortamda hareket edebilen bir robotun saldırganın kontrolüne geçmesi durumunda akıllı bir yardımcıdan casusluk cihazına veya saldırıyı kendi üzerinde taşıyarak başka robotlara aktaran bir makineye dönüşebileceğini gösteriyor.