概要: ハッカーがEcovacs社のDeebot X2ロボット掃除機の脆弱性を悪用し、カメラとマイクのコントロールに不正アクセスしたと報じられています。ユーザーからは、プライバシーの侵害や、デバイスを通じて不快な言葉が流されたという報告が寄せられています。Ecovacs社はこのセキュリティ上の欠陥を修正したと主張していますが、研究者らは、AI搭載デバイスを通じてユーザーが監視や嫌がらせの被害に遭う可能性のある脆弱性が依然として残っていると指摘しています。
Editor Notes: Reconstructing the timeline of events: (1) December 2023: Cybersecurity researchers Dennis Giese and Braelynn Luedtke reportedly reveal a security flaw in Ecovacs Deebot X2 at a hacking conference. The flaw, they claim, involves an insecure PIN system and Bluetooth vulnerability, and was reported to Ecovacs prior to going public. (2) May 24, 2024: Minnesota lawyer Daniel Swenson’s Deebot X2 is reported to have been hacked, allegedly emitting racial slurs and controlled remotely in his home. The same day, another hacked Deebot X2 reportedly chases a dog in Los Angeles while allegedly projecting offensive language. (3) May 29, 2024: In El Paso, Texas, another Deebot X2 is reported to have been hacked, allegedly yelling obscenities at the owner until unplugged. (4) October 10, 2024: An ABC Australia report presents confirmation of the hackability of the Deebot X2 and explaining the ongoing risk posed by the security flaws. Ecovacs responds to the incidents and attributes them to credential stuffing and denying a system breach. Ecovacs promises a security upgrade for the X2 series in November 2024. The Ecovacs statement can be read here: https://live-production.wcms.abc-cdn.net.au/d22cf5c9f95808b90a58ccae58a05b76.
Alleged: Ecovacs developed an AI system deployed by Ecovacs Deebot X2 と Ecovacs, which harmed Ecovacs Deebot X2 users , Ecovacs customers , Daniel Swenson と Privacy.
関与が疑われるAIシステム: Ecovacs Deebot X2
インシデントのステータス
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
2.2. AI system security vulnerabilities and attacks
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Privacy & Security
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Intentional
インシデントレポート
レポートタイムライン
Loading...
米国の複数の都市でロボット掃除機が数日のうちにハッキングされ、攻撃者はロボット掃除機を物理的に操作し、内蔵スピーカーから卑猥な言葉を叫んでいた。
影響を受けたロボットはすべて中国製のEcovacs Deebot X2で、ABCが重大なセキュリティ欠陥の証拠としてハッキングできたモデルそのものだ(/news/2024-10-04/robot-vacuum-hacked-photos-camera-audio/104414020)。
ミネソタ州の弁護士ダニエル・スウェンソン氏はテ…
Loading...
米国の複数の都市のロボット掃除機所有者が、自分のデバイスがハッキングされたと報告している。見知らぬ人がライブカメラフィードやリモコン機能にアクセスし、オンボードスピーカーから中傷的な言葉を叫んでいる。ABCの調査によると、一部のロボットは暴走し、家の中で犬を追いかけ回した。
影響を受けたモデルはすべて中国製のEcovacs Deebot X2で、現在小売価格は約900ドルである。同社は、一部の製品に脆弱性が影響していることを確認した。
ABCのレポートによると、ハッキングは米…











