[로봇 온사이트] '해킹'당한 유니트리 휴머노이드, '보안 우려' 리스크 현실화 작성일 09-06 58 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">유니트리 G1서 취약점 2건 발견 <br>블루투스 기반 '인접 로봇 연쇄 감염' 위험 확인</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="U0Wh3Ru5ct"> <figure class="figure_frm origin_fig" contents-hash="09134ad88bd3d80fc3473045ece02b80ee57a0ad0cce2dca506c39eb3ad9d0f7" dmcf-pid="upYl0e71c1" dmcf-ptype="figure"> <p class="link_figure"><img alt="유니트리 G1. (사진=유니트리)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/06/552809-WkUXVfQ/20260906080113227wzgy.jpg" data-org-width="875" dmcf-mid="pRixk5rNAF" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/06/552809-WkUXVfQ/20260906080113227wzgy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 유니트리 G1. (사진=유니트리) </figcaption> </figure> <p contents-hash="09edc93f587d9e937b93c4f78b0095f0a0acdc4c53631f5f16c4a85318263b91" dmcf-pid="7UGSpdztk5" dmcf-ptype="general"><strong>모니터 속 텍스트와 스마트폰 액정을 벗어난 인공지능(AI)이 마침내 '육체'를 얻어 산업과 일상의 '현장(On-Site)'으로 뛰어들기 시작했다. 껍데기에 불과했던 기계가 고도화된 지능을 얻어 인간과 공존하기 시작한 것이다. 더구루는 로봇의 종류부터 핵심 부품, 기술적 난제, 신제품, 시장 트렌드까지 실체화된(Embodied) AI가 주도하는 거대한 변화의 '발자취'를 따라가 볼 예정이다. -편집자주-</strong> </p> <p contents-hash="0d3286ed2e455d6d20d1e9cecf7a8b011f024342fc4870edc87a0d9723b7718e" dmcf-pid="zq5WzLKpAZ" dmcf-ptype="general">[더구루=홍성일 기자] 중국 로봇 제조사 유니트리(Unitree)의 보급형 휴머노이드 로봇 'G1'에서 치명적인 보안 취약점이 확인되며 보안 우려가 커지고 있다. 해커가 로봇 통제권을 탈취하는 것은 물론 무선 통신을 통해 주변 로봇까지 연쇄 감염시킬 수 있는 것으로 드러나면서, 보안문제가 휴머노이드 산업의 잠재적 리스크로 부상하고 있다. </p> <p contents-hash="67631d46c222940deeb37a8d1c79c3128801fd97fc853b6f204f5a033c5056ee" dmcf-pid="qB1Yqo9UoX" dmcf-ptype="general">6일 미국 사이버 보안 전문 매체 더해커뉴스(The Hacker News)에 따르면 캐나다의 보안 분야 연구가인 올리비에 라플람(Olivier Laflamme)은 최근 유니트리의 연구·교육용 휴머노이드 'G1 EDU'에서 기기 제어권을 완전히 장악할 수 있는 원격코드실행(Remote Code Execution, RCE) 취약점 2건을 발견해 공개했다. </p> <p contents-hash="6fb8e9b905a34ea2f42a6b99a5131eef63c1dd7d8208eba1025dd29af80b7c93" dmcf-pid="BbtGBg2ugH" dmcf-ptype="general">공개된 보고서에 따르면 첫 번째 취약점(CVE-2026-76639)은 G1 내 탑재된 인공지능(AI) 챗봇 프로그램의 허점을 파고든 것으로, 공격자가 내부 핵심 경로에 악성 명령어가 담긴 텍스트 파일을 삽입하는 방식으로 로봇의 시스템 권한을 손쉽게 탈취할 수 있는 것으로 나타났다. </p> <p contents-hash="54cff2f60eba56d19d6dc9992b9b87bcf25bd52fa8ec20c770e0c1c670a4ef46" dmcf-pid="bKFHbaV7kG" dmcf-ptype="general">두 번째 취약점(CVE-2026-76640)은 대규모 로봇 운용 환경에서 심각한 피해를 유발할 수 있는 결함으로 지목됐다. 유니트리 G1 EDU의 블루투스 포트가 외부 쓰기 권한에 무방비로 개방돼 있어, 별도의 인증 절차 없이 통신 암호키가 유출되는 결함이 확인됐다. 공격자는 이 키를 활용해 로봇의 핵심 통신망을 장악할 수 있는 것으로 확인됐다. </p> <p contents-hash="00d95a1c92c049876cb8be4475e822fc3831c3cdd1ee01d7e9ab1652df0b0ab6" dmcf-pid="K93XKNfzkY" dmcf-ptype="general">특히 해당 결함은 근거리 무선 네트워크 자체를 점령하는 방식이어서, 이론적으로 G1 한 대만 장악하면 주변에 있는 동일 기종 로봇들을 연쇄 공격해 이른바 '좀비 로봇'으로 전락시킬 위험이 있다는 지적도 나왔다. 라플람은 "로봇 2대를 대상으로 한 실험이었기에 실제 환경에서의 확산 반경은 추가 검증이 필요하다"면서도 "다수의 휴머노이드가 같은 공간에서 밀집 운용되는 환경이라면 매우 치명적인 위험을 초래할 수 있다"고 경고했다. </p> <p contents-hash="86c10be825112c420d5122752accc35540664e4a8a7a2bfcf3d4c6b016bad6bc" dmcf-pid="920Z9j4qcW" dmcf-ptype="general">유니트리는 라플람과 협력해 확인된 결함을 수정했으며, 5000달러 상당의 버그 바운티 포상금도 지불한 것으로 전해졌다. </p> <p contents-hash="e3fed4aa541be2b58a1d68445d5bdb0c4b37989864328e4fa085b03a643ed334" dmcf-pid="2Vp52A8BAy" dmcf-ptype="general">업계는 실제 물리력을 행사할 수 있는 휴머노이드의 특성상, 해킹 등 보안 사고가 단순 정보 유출을 넘어 인명 피해나 물리적 파괴 등 실제적인 재난으로 직결될 수 있다고 지적했다. 그러면서 가장 높은 수준의 보안 기술이 적용돼야 할 것이라고 강조했다. </p> <p contents-hash="cbef3c25c99d66cc6d0385129c89281b3b0b297161f55c9d26fad933957f0fa6" dmcf-pid="VfU1Vc6bjT" dmcf-ptype="general">업계 관계자는 "이번 사례는 로봇 보안이 더 이상 미래의 문제가 아니라 눈 앞으로 다가온 실재적 위협임을 보여준다"며 "휴머노이드가 제조 공장과 대학, 연구실 등 인간과 밀접하게 공존하는 일상 영역에 속속 투입되기 시작한 만큼, 사이버 공격으로부터 로봇을 방어하는 보안 체계 구축이 필수 과제"라고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © THE GURU의 모든 콘텐츠(영상·기사·사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.</p> 관련자료 이전 "우린 도쿄로 간다" 韓 게임사, TGS 대거 참가 09-06 다음 韓 떠난 트위치가 성수동에?…이용자들 "다시 돌아오나" 09-06 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.