RISKYZ-2026-00038MITAIID7 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

DJI Romo Bulut Yetkilendirme Açığının Yaklaşık 7.000 Robot Süpürgenin Kamera, Mikrofon ve Ev Haritalarını Erişilebilir Hâle Getirdiği Bildirildi

Yayınlandı: 17 Temmuz 2026Olay: Şubat 2026

DJI Romo'nun bulut altyapısındaki bir yetkilendirme hatası, yaklaşık 7.000 robot süpürgenin kamera, mikrofon ve ev haritalarına yetkisiz erişim riskine yol açtı.

Olay

Yazılım mühendisi Sammy Azdoufal, DJI Romo robot süpürgesi için uzaktan kontrol uygulaması geliştirmek amacıyla cihazın bulut iletişimini analiz ederken yapay zekâ destekli bir kodlama asistanından yararlandı. Çalışmalar sırasında, cihazın bulut altyapısındaki bir yetkilendirme hatası nedeniyle yalnızca kendi robotuna değil, yaklaşık 24 ülkede bulunan 7.000'e yakın başka DJI Romo cihazına da erişilebildiğini fark etti.

Araştırmaya göre, kendi cihazını yönetmek için kullanılan kimlik bilgileri diğer cihazlar üzerinde de yetkilendirme sağlıyordu. Bu durum; canlı kamera görüntüleri, mikrofon sesleri, evlerin iki boyutlu haritaları ve cihaz durum bilgilerinin yetkisiz şekilde görüntülenebilmesine imkân tanıyordu.

Azdoufal, bulgularını kamuya açıklamadan önce sorumlu açıklama (responsible disclosure) yaklaşımını izleyerek durumu The Verge aracılığıyla DJI'a bildirdi. DJI ise güvenlik açığını Ocak 2026 sonlarında yürüttüğü iç inceleme sırasında tespit ettiğini ve 8 ile 10 Şubat 2026 tarihlerinde sunucu tarafında gerekli düzeltmeleri yayımladığını açıkladı. Şirket, güncellemelerin otomatik olarak uygulandığını ve kullanıcıların ek işlem yapmasına gerek olmadığını belirtti.

Kaynakta, güvenlik açığının kötü niyetli kişiler tarafından istismar edilmesi durumunda binlerce robot süpürgenin uzaktan gözetim aracı olarak kullanılabileceği değerlendirildi. Vaka, internete bağlı akıllı ev cihazlarında bulut tabanlı yetkilendirme mekanizmalarının güvenliğinin, kullanıcı mahremiyeti ve siber güvenlik açısından kritik önem taşıdığını ortaya koymaktadır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2026-00038: DJI Romo Bulut Yetkilendirme Açığının Yaklaşık 7.000 Robot Süpürgenin Kamera, Mikrofon ve Ev Haritalarını Erişilebilir Hâle Getirdiği Bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2026-00038

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
DJI Romo robot süpürgesi ve DJI bulut altyapısı
Sektör
Diğer

Zaman Çizelgesi

Olay Tarihi
Şubat 2026
Yayınlandı
17.07.2026
Güncellendi
10.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#gizlilik#siber güvenlik#güvenlik açığı#kişisel veri#gözetim#kullanıcı güvenliği#yapay zekâ hatası