✅ ALERT: Французский программист заявил, что случайно взломал 7000 роботов-пылесосов.
32-летний Сэмми Аздуфал, французский инженер-программист, проживающий в Барселоне, рассказал об этом в интервью AFP и The Verge в конце февраля 2026 года. Он купил новый робот-пылесос DJI Romo (модель от китайского производителя DJI, известного дронами) и из любопытства решил модифицировать его управление: подключить к PS5-контроллеру (PlayStation 5 геймпаду), чтобы управлять устройством как в игре.
Для этого Аздуфал использовал ИИ-ассистента по кодированию Claude (от Anthropic), чтобы быстро написать приложение и разобраться в протоколе общения пылесоса с облачными серверами DJI (через MQTT и API). Он успешно реализовал локальное управление своим устройством — мог видеть карту дома, запускать уборку, смотреть с камеры и даже слушать микрофон в реальном времени.
Однако при тестировании он обнаружил, что те же учётные данные и токены аутентификации, которые он сгенерировал для своего пылесоса, дают доступ к данным почти 7000 других устройств в 24 странах по всему миру. Он увидел живые видео с камер, аудио с микрофонов, детальные карты полов домов, статусы батарей, маршруты уборки и другие данные — всё без ведома владельцев.
Аздуфал уведомил компанию, которая подтвердила уязвимость в бэкенде, исправила её в обновлении ПО и поблагодарила за отчёт. 🤔