사이버 보안 Jul 27, 2026북마크에 추가

한 연구자가 3월부터 샤크닌자社에 로봇청소기 샤크의 원격 제어 취약점, 카메라 접근, 민감한 데이터 유출 가능성을 경고했지만, 패치가 아직 이루어지지 않고 있다.
Journal du Geek에 따르면 한 연구원이 SharkNinja 브랜드(북미 및 유럽에 잘 알려진 소비자용 브랜드)의 로봇 청소기에 영향을 미치는 취약점을 발견했다고 한다. 이 취약점을 악용하면 공격자가 다음을 수행할 수 있다:
연구원은 2026년 3월 제조업체에 알렸다고 주장한다. 몇 달이 지나도록 일부 모델의 경우 패치가 부분적 또는 전혀 이루어지지 않았다.
기사에는 영향을 받는 모델의 전체 목록이 자세히 나와 있지 않다. 이 글을 쓰는 시점 기준으로 SharkNinja의 연결된 모든 제품군이 잠재적으로 영향을 받을 수 있으므로, SharkNinja에서 취약한 펌웨어와 사용 가능한 패치에 대한 공식 advisory가 나올 때까지 주의해야 한다.
이 시점까지 공개된 CVE 식별자는 없다.
이 incident는 다음과 같은 잘 알려진 연속성에 포함된다:
패치가 공식적으로 나올 때까지 SharkNinja 연결형 로봇 청소기 사용자는 다음을 수행해야 한다:
아직 실제 악용 사례는 문서화되지 않았지만, 책임 있는 알림에도 불구하고 패치 기간이 4개월에 육박하고 있다. 이 사건이 확산된다면 유럽에서 잠재되어 있는 SBOM 및 소비자용 연결 기기의 최대 패치 기간 의무에 대한 논쟁을 재점화할 수 있으며, 이는 2027년을 목표로 하는 사이버 Resilience Act에서 предусмотрено하고 있다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.