2025年9月,宇树(Unitree)机器人被曝存在一系列代号为“UniPwn”的高危安全漏洞。该漏洞源于其低功耗蓝牙(BLE)配置接口使用硬编码密钥,允许攻击者近距离伪造管理员身份并植入恶意代码,从而获取系统最高权限。尽管漏洞已于5月上报,厂商迟至9月才发布修复补丁,响应滞后引发业界担忧。