Lo que comenzó como un experimento casero terminó convirtiéndose en una historia de ciberseguridad global. Sammy Azdoufal, un ingeniero de soft Lo que comenzó como un experimento casero terminó convirtiéndose en una historia de ciberseguridad global. Sammy Azdoufal, un ingeniero de soft

Una persona intentó conectar su aspiradora a un control de PS5 y abrió la caja de Pandora: accedió a 7,000 dispositivos en 24 países

2026/02/25 20:00
Lectura de 3 min
Si tienes comentarios o inquietudes sobre este contenido, comunícate con nosotros mediante crypto.news@mexc.com

Lo que comenzó como un experimento casero terminó convirtiéndose en una historia de ciberseguridad global. Sammy Azdoufal, un ingeniero de software, intentaba conectar su robot aspirador DJI Romo a un mando de PS5. Para lograrlo, usó una herramienta de inteligencia artificial llamada Claude Code. El resultado fue inesperado: en lugar de controlar solo su dispositivo, obtuvo acceso a más de 7,000 aspiradoras robot en todo el mundo.

El incidente, revelado por The Verge y retomado por Popular Science, expuso cómo una vulnerabilidad en la autenticación de DJI permitió que un solo token validara el acceso a miles de aparatos. El problema no solo era técnico: estas aspiradoras cuentan con cámaras y micrófonos, lo que significaba que Azdoufal podía ver y escuchar en tiempo real lo que ocurría en hogares de 24 países distintos.

El hackeo accidental que dio acceso a 7,000 aspiradoras robot y expuso hogares en 24 países

El ingeniero utilizó Claude Code para crear una aplicación personalizada que se comunicara con la API de DJI. Al extraer un token de autenticación, logró controlar su aspiradora… y sin querer también miles más. El sistema no verificaba la propiedad individual de cada dispositivo, por lo que el token lo validó como dueño de todos.

En pruebas posteriores, Azdoufal demostró que podía acceder a información detallada: número de serie de cada robot, mapas de habitaciones, obstáculos detectados y hasta la ubicación aproximada mediante direcciones IP. En apenas nueve minutos, su computadora catalogó más de 6,700 dispositivos activos en 24 países.

El riesgo de los dispositivos conectados en casa

Aunque el acceso accidental pudo haber derivado en extorsiones o filtraciones de datos, Azdoufal optó por reportar la vulnerabilidad a DJI. La compañía corrigió el fallo en dos días, pero el episodio dejó claro lo que expertos en ciberseguridad llevan años advirtiendo: los aparatos inteligentes con cámaras y micrófonos son objetivos atractivos para hackers.

El caso también muestra cómo las herramientas de programación basadas en IA facilitan que personas con conocimientos limitados puedan explotar fallas de software. En un mundo donde los hogares adoptan cada vez más dispositivos conectados, detectar y corregir vulnerabilidades será un reto creciente.

Dji Romo Access 6 No solo las aspiradoras robot, las centrales eléctricas de DJI también utilizan el sistema vulnerado | The Verge

La respuesta de DJI ante las 7,000 aspiradoras vulneradas

DJI confirmó que había identificado la vulnerabilidad en su plataforma DJI Home y que aplicó dos actualizaciones automáticas en febrero para solucionarla. La empresa aseguró que seguirá implementando mejoras de seguridad, aunque no especificó cuáles:

La pregunta que queda es qué pasará cuando surja la próxima falla. Si un ingeniero independiente pudo acceder a miles de robots con una herramienta de IA, ¿qué podrían lograr actores maliciosos con intenciones reales de espionaje o sabotaje?

Lo que podemos aprender de este hackeo accidental

El incidente es un recordatorio de que cualquier dispositivo conectado a internet puede convertirse en una ventana hacia la intimidad de un hogar. Aspiradoras, cámaras, enchufes inteligentes o bombillas conectadas deben mantenerse actualizados y, en lo posible, limitar su exposición en la red.

En Xataka México
Sam Altman defiende el gasto energético de la IA con una polémica comparación: entrenar humanos también cuesta

La recomendación de los expertos es usar solo los aparatos que realmente sean necesarios y desconectar aquellos que no se utilicen por un tiempo. Finalmente, la comodidad de la automatización no debería poner en riesgo la seguridad personal.

Oportunidad de mercado
Logo de Lagrange
Precio de Lagrange(LA)
$0.16189
$0.16189$0.16189
+1.60%
USD
Gráfico de precios en vivo de Lagrange (LA)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección crypto.news@mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

Génesis USD1: tarifa 0 + 12% APR

Génesis USD1: tarifa 0 + 12% APRGénesis USD1: tarifa 0 + 12% APR

Nuevos usuarios: ¡stakea y gana hasta 600% de APR!