휴머노이드 로봇 해킹, 비밀번호도 페어링도 없이 통째로 넘어갔다
AI 해부실
0:00 / 0:00
휴머노이드 로봇 해킹, 비밀번호도 페어링도 없이 통째로 넘어갔다
68 просмотров · 1 месяц назад
AI 해부실
41 подписчик
68 просмотров · 1 месяц назад
블루투스 거리 안에 서 있기만 하면, 비밀번호도 페어링 승인도 없이 인간형 로봇을 통째로 장악한다. 2026년 8월 27일 공개된 유니트리 G1 해킹 취약점 'UniBLEed' 이야기다.
중국 유니트리(Unitree)의 휴머노이드 로봇 G1 EDU에서 발견된 이 결함 체인(CVE-2026-76639·CVE-2026-76640)은 한 대가 뚫리면 근처의 다음 로봇을 사람 손 없이 자동 감염시키는 웜(worm) 구조입니다. 이 영상은 공포 조장이 아니라 해부입니다 — 최첨단 로봇 보안이 어떻게 평범한 3가지 실수(①소유권 확인 없는 클라우드 키 발급 ②페어링 없이 쓰기가 열린 BLE 설정 통로 ③30년 묵은 버퍼 오버플로우)로 무너졌는지, 그리고 물리 AI 시대에 로봇을 들이려는 곳이 반드시 물어야 할 세 가지 질문까지 순서대로 뜯어봅니다.
00:00 인트로 — 블루투스 근접만으로 로봇 전체가 넘어간다
00:53 그저께 정확히 뭐가 공개됐나 — UniBLEed
02:11 첫 번째 문 — 클라우드가 아무한테나 내준 열쇠
03:25 두 번째 문 — 아무나 글씨를 쓸 수 있는 창구
05:02 세 번째 문 — 30년 묵은 교과서 속의 구멍
06:47 세 개가 이어지면 웜이 된다
08:59 로봇을 들인다면 물어볼 세 가지
10:25 정리
AI 도구와 기술의 속을 데이터로 해부하는 채널, AI 해부실입니다. 이런 해부가 도움이 됐다면 구독과 알림 설정 부탁드립니다.
※ 이 영상은 보안 연구자 Olivier Laflamme(Boschko)의 공개 기술 문서와 The Hacker News·SC Media 등 보도를 근거로 제작했으며, 실제 공격 재현이 가능한 익스플로잇 코드나 절차는 다루지 않습니다(구조 이해가 목적).
참고 자료
https://boschko.ca/g1-ble-rce/
https://thehackernews.com/2026/08/two...
https://www.scworld.com/brief/two-roo...
Music: "Cipher2" by Kevin MacLeod (incompetech.com)
Licensed under Creative Commons: By Attribution 3.0
https://creativecommons.org/licenses/...
※ 이 영상의 내레이션은 AI 음성으로 제작되었습니다.