大疆将向发现7000台Romo扫地机器人漏洞的男子支付3万美元
大疆公司宣布将向安全研究人员Sammy Azdoufal支付3万美元,以奖励其发现Romo扫地机器人网络中的安全漏洞。该漏洞允许未经授权访问7000台设备的视频流,甚至可能窥视用户家庭内部。大疆称已解决其中一项无需安全码即可查看视频流的漏洞,并正在推进系统整体升级,预计一个月内完成。尽管大疆在官方博客中声称已全面修复问题,但其承认仍需一个月时间完成所有更新。公司同时表示将加强与安全研究社区的合作,并引入新的协作机制。
# 大疆
大疆公司宣布将向安全研究人员Sammy Azdoufal支付3万美元,以奖励其发现Romo扫地机器人网络中的安全漏洞。该漏洞允许未经授权访问7000台设备的视频流,甚至可能窥视用户家庭内部。大疆称已解决其中一项无需安全码即可查看视频流的漏洞,并正在推进系统整体升级,预计一个月内完成。尽管大疆在官方博客中声称已全面修复问题,但其承认仍需一个月时间完成所有更新。公司同时表示将加强与安全研究社区的合作,并引入新的协作机制。
2026年2月,中国科技公司大疆(DJI)旗下机器人吸尘器Romo被曝存在严重安全漏洞,导致全球数千台设备的摄像头和麦克风数据被意外访问。软件工程师Sammy Azdoufal在尝试通过PS5控制器控制自家Romo时,发现其通信协议存在认证缺陷,通过AI助手Claude协助修改协议后,意外获取了大量其他用户家庭的实时视频、音频及3D地图数据。截至2月24日,大疆已修复该漏洞,Romo产品亦于2月26日从官网下架。事件引发公众对智能家居设备隐私安全的广泛担忧,尤其针对具备移动摄像功能的机器人吸尘器。
中国无人机制造商大疆(DJI)于2026年2月20日向美国第九巡回上诉法院提交请愿书,挑战美国联邦通信委员会(FCC)自2025年12月23日起实施的外国无人机进口禁令。该禁令将大疆列入“覆盖清单”,认定其产品对美国国家安全构成不可接受风险。大疆称FCC越权、未遵守法定程序并违反宪法第五修正案。FCC此前已豁免部分欧洲制造的无人机及日本索尼、松下和韩国三星生产的无人机关键部件,但未豁免任何中国制造的无人机或零部件。大疆表示,其多次要求政府审查设备但未获回应,认为该决定草率且损害美国消费者获取最新技术的权利。
中国无人机制造商大疆(DJI)已向联邦法院提起诉讼,要求撤销美国联邦通信委员会(FCC)去年12月将外国制造无人机列入“覆盖清单”的决定。该清单禁止被认为对国家安全构成不可接受风险的通信设备进口。大疆称此举超出FCC法定权限,严重损害其业务,并违反美国宪法第五修正案。FCC新规不仅阻止大疆等外国厂商进口新无人机(除非获得国防部批准),还赋予其追溯禁止此前已批准设备的权力,可能引发更广泛无人机管制。大疆请求法院判定该决定违法并予以禁止。
2026年2月14日,研究人员萨米·阿兹杜法尔发现大疆Romo扫地机器人存在严重安全漏洞,其自制远程控制程序竟能同时操控全球约7000台同类设备。该漏洞涉及数据明文传输和权限验证缺陷,引发国际社会对智能家居安全性的广泛担忧。