大疆就Romo扫地机器人漏洞支付3万美元赏金,系统全面升级预计一月内完成

科技区角 2026-03-07 15:31

【科技纵览】凤凰网科技3月7日报道,援引The Verge消息,大疆已确认向安全研究员萨米·阿兹杜法尔(Sammy Azdoufal)发放3万美元(约合人民币21万元)的漏洞赏金。该笔奖金源于其在尝试用PlayStation手柄控制自家DJI Romo扫地机器人时,意外触发一项严重安全缺陷。




阿兹杜法尔在开发自定义控制程序过程中,通过逆向分析发现其设备连接的MQTT服务器未实施有效访问控制,导致全球约7000台同型号设备的实时视频流、房间地图及运行状态等敏感数据被非授权访问。用户甚至无需输入安全PIN码即可查看他人家庭画面,构成显著隐私风险。


大疆官方发言人指出,上述“无需PIN码访问视频”问题已于2月底修复。但针对另一项更核心、尚未公开细节的后端验证漏洞,公司正推进全系统架构升级,预计全部补丁将在一个月内部署完毕。尽管大疆在当日声明中称最初漏洞系内部审查发现,但仍明确承认向外部研究人员提供了奖励。


值得注意的是,大疆强调Romo产品此前已通过ETSI、欧盟及UL等多项国际安全认证。然而,面对借助AI编程工具如Claude Code进行的协议逆向工程,现有防护机制暴露出明显短板。为此,公司承诺将加强与安全研究社区合作,并建立新的外部审计机制。


目前,DJI Romo扫地机器人已从大疆美国官网下架,但在中国大陆官网仍可正常购买。此事件再次凸显智能家居设备在便利性与安全性之间的深层张力——即便通过多重认证,面对非传统攻击路径,其防御体系仍可能瞬间瓦解。

声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。 
机器人 大疆
more
影身智能完成多轮融资,用原生3D数据重新定义机器人认知|甲子光年
Google机器人大脑三次进化:架构、能力与落地的13个月
机器人半马成功举办!背后这项通信技术功不可没!
行业速递丨RISC-V多领域突破:智算、鸿蒙、人形机器人齐发力
国内百亿估值的企业分布领域一览!人形机器人/四足/大小脑/灵巧手/数据等!
高德发布全球首款开放环境全自主具身机器人“途途”,聚焦智能导盲新突破
超越人手!中国第一家脑机接口独角兽,要把仿生手带给机器人
人形机器人热潮下的冷思考:营收激增难掩盈利困境,行业步入“大脑”军备竞赛
机器人半马,荣耀“闪电”夺冠!
人形机器人迎来实战落地,ST如何破解攻坚灵巧手与关节核心瓶颈
Copyright © 2025 成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号