Fik AI til at skrive et lille program til fjernstyring af sin robotstøvsuger – kunne pludselig styre en hær på 6.700 robotter

Et hobbyprojekt med en PlayStation-controller og et AI-værktøj løftede sløret for en alvorlig sikkerhedsbrist i DJI's robotstøvsugere. En bruger fik omfattende adgang til næsten 7.000 enheder.

Artikel top billede

(Foto: DJI PR)

Robot-entusiasten Sammy Adoufal satte sig oprindeligt for at få AI til at hjælpe sig med et projekt, som skulle munde i, at han kunne fjernstyre sin robotstøvsuger med en PlayStation-controller.

Ai-værktøjet, Claude Code, var dog ikke alene belejlig med at afkode og overtage kommunikationsprotokollen mellem entusiasten og hans DJI Romo støvsuger.

Den endte med at tildele ham styringen til en hær af øvrige robotter, så han nu kunne kontrollere mere end 6.700 enheder fordelt på 24 lande kloden over, skriver netmediet The Verge.

Han noterede sig, at han også fik adgang til øvrige af DJI's enheder, såsom selskabets serie af 'DJI Power' powerstations.

Sikkerhedshullet gav ham omfattende adgang til de berørte enheders hjem.

Ud over muligheden for at fjernstyre robotterne i andres hjem, fik han også både live video- og lyd fra hjemmene samt detaljerede plantegninger over disse.

Sammy Adoufal understreger over for The Verge, at han ikke hackede sig ind i DJI's systemer – han hentede blot sin egen enheds private adgangstoken, hvorefter der var fri adgang til øvrige enheder.

Ifølge ham ligger sikkerhedshullet i, at al brugerdata opbevares i ukrypteret tilstand hos DJI’s servere, hvorfra de let kan tilgås af enhver, der får adgang.

DJI lapper hullet

Ovenpå sin opdagelse har robot-entusiasten kontaktet DJI, som siden har lappet sikkerhedsbristen med en række opdateringer.

”DJI har identificeret en sårbarhed i DJI Home igennem en intern undersøgelse i slutningen af januar og iværksatte fejlrettelse øjeblikkeligt. Fejlen er siden blevet fejlrettet igennem to opdateringer. Den første blev udsendt 8. februar efterfulgt af den anden 10. februar. Opdateringen installerer sig selv automatisk og kræver ingen input fra brugeren,” lyder det i en besked fra det kinesiske selskab.

Sammy Adoufal påpeger dog overfor The Verge, at der fortsat er mulighed for at streame et videofeed fra enheden uden behov for en sikkerhedskode.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Ennova A/S

Senior Platform Engineer

Midtjylland

Capgemini Danmark A/S

SAP Engagement Manager

Københavnsområdet

Navnenyt fra it-Danmark

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland