日前,一名DIY爱好者尝试用PS5手柄操控大疆Romo扫地机器人时,意外触发安全漏洞,导致全球约6700台同型号设备遭未授权访问。攻击者可实时查看摄像头画面、获取家庭2D楼层图,甚至定位设备位置。漏洞发现者萨米·阿兹杜法尔表示,他仅通过提取自家设备私有令牌,便获得了大量设备的控制权,原因是大疆服务器错误将其识别为通用权限。大疆已通过两次更新修复漏洞,首次补丁于2月8日部署,后续更新于2月10日完成,修复程序自动部署,无需用户操作。