Kamera, mikrofon og en fuld plantegning over dit hjem: så meget data samler den lille skive, og sagerne viser hvor mærkelige steder den ender.
En kvinde på toilettet. Et barn ansigt-til-ansigt med maskinen. Billederne blev taget af en Roomba-udviklingsmodel, endte hos en dataannoteringsvirksomhed i Silicon Valley og landede sidenhen i lukkede Facebook- og Discord-grupper. Det var MIT Technology Review der i december 2022 dokumenterede sagen på grundlag af 15 skærmbilleder fra hjem i USA, Japan, Frankrig, Tyskland og Spanien, optaget mellem juni og november 2020.
Sagen blev startskuddet på en lang række afsløringer af, hvad de små, runde maskiner faktisk registrerer og hvor dataen ender. Siden er hackere gået ind i konkrete amerikanske hjem via Bluetooth, forskere har vist at støvsugerens navigationslaser kan misbruges som mikrofon, den amerikanske cybersikkerhedsmyndighed CISA har udsendt en officiel advarsel om Ecovacs-modeller, og Roborock har åbnet for at sende personoplysninger til Kina. Robotstøvsugeren markedsføres som et neutralt husholdningsredskab, men er i praksis blevet et af de mest dataindsamlende produkter i et almindeligt hjem.
Roomba-billederne der aldrig skulle være taget
De 15 skærmbilleder MIT Technology Review offentliggjorde, stammede fra Roomba J7-udviklingsmodeller, iRobot havde udleveret til såkaldte betatestere. iRobot havde sendt over 2 millioner billeder videre til dataannoteringsfirmaet Scale AI, der lader lavtlønnede kontraktarbejdere kategorisere billeder til brug i træningen af kunstig intelligens.
Nogle af arbejderne diskuterede opgaverne og delte skærmbilleder i lukkede sociale mediegrupper. Der endte de intime billeder. Kevin Guo, direktør i det konkurrerende firma Hive, forklarede fænomenet nøgternt til MIT Technology Review: politikken siger, at man ikke må dele opgaverne, men det er svært at forhindre, når folk sidder og hjælper hinanden.
I en opfølgende artikel fra januar 2023 fortalte flere af testerne, at de aldrig havde forstået, hvad de skrev under på. En tester sagde, at han havde læst betingelserne hurtigt igennem uden at bemærke afsnittet om deling af video og billeder. Andre gik ud fra, at optagelserne kun ville blive gennemgået internt, hvis der opstod et teknisk problem, og flere amerikanske deltagere fortalte, at de ikke havde nogen anelse om, at billederne blev sendt til udlandet.
Sagen handler formelt om betatestmaskiner. Men den blotlagde en industriel logik: robotstøvsugerne indsamler billeddata i et omfang, som producenten selv har brug for eksterne arbejdere til at bearbejde, og det led i kæden er ikke nødvendigvis dækket af den privatlivsgaranti, køberen tror, hun har fået.
Da hackerne overtog robotten i Minnesota
To år senere blev truslen konkret på en helt anden måde. I maj 2024 begyndte ejere af Ecovacs Deebot X2 at rapportere, at maskinen pludselig opførte sig af sig selv, og at der lød stemmer ud af højttaleren.
Ifølge AI Incident Database, der samler dokumenterede AI-relaterede uheld, ramte det tre amerikanske hjem inden for få dage. Den 24. maj 2024 opdagede advokaten Daniel Swenson fra Minnesota, at en fremmed havde adgang til hans robots livekamera og fjernstyring, hvorefter maskinen råbte racistiske ord i stuen. Samme dag jagtede en anden hacket Deebot X2 en hund gennem et hjem i Los Angeles under afsyngelse af stødende ord. Den 29. maj gentog det sig i El Paso, Texas, hvor en tredje familie måtte trække stikket for at få robotten til at tie.
Sagerne var ikke tilfældige uheld. Sikkerhedsforskerne Dennis Giese og Braelynn Luedtke havde allerede i december 2023 informeret Ecovacs om, at Deebot X2 kunne overtages via Bluetooth. Producenten reagerede først, da forskerne gik offentligt frem i august 2024. Giese demonstrerede sidenhen selv angrebet for den australske public service-station ABC News og påpegede, at hvis man udførte hackingen forsigtigt, ville offeret aldrig opdage det.
Kaspersky har efterfølgende beskrevet den underliggende sårbarhed i detaljer: Ecovacs brugte en statisk krypteringsnøgle, der var ens på alle enheder, så en ondsindet Bluetooth-pakke kunne give fuld rootadgang til robottens styresystem. Den PIN-kode, der skulle beskytte videofeedet, blev verificeret i appen, ikke på robotten, og kunne dermed omgås.
CISA slog alarm, patchen kom for sent for mange
Ecovacs udsendte en firmwareopdatering i november 2024, men problemerne stoppede ikke der. Den 15. maj 2025 offentliggjorde den amerikanske myndighed Cybersecurity and Infrastructure Security Agency et industrivarsel med betegnelsen ICSA-25-135-19, der dækker Ecovacs-robotstøvsugere og deres ladestationer.
Varslet dækker to CVE-registrerede sårbarheder. CVE-2025-30199 handler om, at kommunikationen mellem robot og base foregår via et internt Wi-Fi med en deterministisk AES-krypteringsnøgle, som kan udledes direkte af serienummeret; den har en CVSS-score på 8,6 og klassificeres som høj. CVE-2025-30200 dækker, at basestationen ikke validerer firmwareopdateringer, hvilket betyder, at en angriber i teorien kan sende ondsindede opdateringer trådløst.
Berørte modeller omfatter blandt andre X1 Omni, X1 Turbo, X1 Pro samt T10-, T20- og T30-serierne, hvis de ikke er opdateret til nyeste firmware. CISA anbefaler, at ejere isolerer enhederne fra deres almindelige netværk og aldrig gør dem direkte tilgængelige fra internettet.
Roborock åbnede for Kina, og markedet reagerede
Kritikken har heller ikke sparet den kinesiske markedsleder Roborock, der ifølge det sydkoreanske erhvervsmedie Korea Economic Daily sidder på omkring halvdelen af det sydkoreanske robotstøvsugermarked og 60-70 procent af det dyre segment. Samme medie rapporterede den 3. juli 2025, at Roborock havde ændret sin privatlivspolitik den 31. marts 2025, så virksomheden nu må behandle personoplysninger i Kina.
Skiftet ophævede den tidligere garanti om, at koreanske kundedata blev opbevaret på amerikanske datacentre. Data kan nu deles med IoT-platformen Tuya Smart med hovedsæde i Hangzhou, og det gælder ID-numre, IP-adresser og enhedsdata. Roborock forsikrer, at følsomme optagelser som video forbliver krypteret på selve enheden, men politikken tillader også, at data gemmes til formål, der ikke har noget at gøre med det, oplysningerne oprindeligt blev indsamlet til.
Bekymringen for, at kinesiske produkter overfører data til servere i Kina, er langtfra ny og har været genstand for både EU-lovgivning og forbrugerrettede spørgsmål tidligere. USA gik i 2025 skridtet videre og har blokeret flere af de kinesiske robotstøvsuger-mærker, mens Roborock samtidig har tabt sin globale førsteplads til et andet kinesisk mærke.
Selv uden kamera kan LiDAR blive en mikrofon
Selv de robotstøvsugere, der ikke har kamera og mikrofon, er ikke nødvendigvis harmløse. Forskere fra University of Maryland og National University of Singapore præsenterede allerede i 2020 studiet LidarPhone, der viste, at en almindelig robotstøvsugers navigationslaser kan misbruges som en form for mikrofon. Metoden bygger på, at lyd får genstande i rummet til at vibrere en anelse, og LiDAR-strålens refleksion ændrer sig svagt afhængigt af vibrationerne. Ved hjælp af signalbehandling og deep learning kunne forskerne genkende talte tal med omkring 90 procents nøjagtighed og identificere fjernsynsprogrammer, der blev afspillet i samme rum som støvsugeren.
Adgang til den slags data forudsætter, at en angriber kan overtage robotten, som Giese og Luedtke demonstrerede med Ecovacs, men det gør trusselsmodellen bredere end blot billeder. Selv en tilsyneladende diskret model med bare et LiDAR-tårn på toppen kan i teorien blive et lyttepunkt.
Hvad du konkret kan slå fra
Ingen af sagerne er argumenter for at kaste robotstøvsugeren ud. Men de udstiller, at maskinen ikke er et neutralt hvidevareprodukt, og at nogle valg batter.
Første trin er at kigge på privatlivsindstillingerne i appen. Kortdata, videostrømme og talekommandoer kan på de fleste modeller slås fra eller begrænses, uden at støvefunktionen forsvinder. Den anden opgave er at holde firmwaren opdateret. Ecovacs’ patch fra november 2024 lukkede den mest alvorlige Bluetooth-sårbarhed på X2-serien, og CISA anbefaler, at ejere jævnligt tjekker, om deres model kører nyeste version.
Herudover peger CISA og den uafhængige privatlivsudbyder AdGuard i samme retning: placér smart home-enheder på et separat netværk, giv dem ikke adgang direkte fra internettet, og læs faktisk hvad privatlivspolitikken siger, før du accepterer den. Er robotten forsynet med kamera og opkobling til cloud, er hjemmets plantegning, dine gå-mønstre og potentielt lyd og billede allerede en del af produktets funktion, og de kan sjældent skrues helt fra uden at man mister centrale features.