网络安全 Jul 27, 2026加入收藏

研究人员声称早在3月就已向SharkNinja警告称,其吸尘器机器人存在远程控制漏洞,可访问其摄像头并窃取敏感数据。修复补丁仍未发布。
据《极客日报》报道,一名研究人员发现了一种影响SharkNinja品牌扫地机器人(该品牌在北美和欧洲市场广泛应用)的漏洞。攻击者可利用该漏洞:
研究人员声称已于2026年3月向制造商发出警告。然而,数月后,部分机型仍未完全修复或未提供补丁。
文章未列出受影响机型的完整清单。截至发稿,用户应视整个Shark连接系列均存在潜在风险,直至SharkNinja发布官方公告,明确易受攻击的固件版本及可用补丁。
目前尚无公开的CVE标识符。
此次事件延续了长期存在的问题:
对于使用Shark连接机器人的用户,在等待官方补丁期间:
目前尚无已知的实际攻击案例——但负责任披露后近四个月仍未修复的情况凸显问题。若此事升级,可能重启欧洲长期存在的讨论:是否应强制要求消费级智能设备提供SBOM(软件物料清单)并设定最长修复期限,如《网络安全法案》(Cyber Resilience Act)计划于2027年生效。
本文由人工智能撰写,并经人工编辑审核。