掃地機器人進客廳後:便利、地圖與被看見的家
每天出門前按下清掃,晚上回家看見地板整潔,這是掃地機器人最容易被理解的一面。但對具備 Wi‑Fi、地圖、鏡頭、麥克風或遠端觀看功能的機型而言,它同時也是一個會反覆進出臥室、客廳與走道的連網感測器。問題不在於「所有掃地機器人都會監控人」,而在於消費者是否能辨認自己買的是哪一種感測器、資料會不會離開家、誰能在何種條件下存取,以及產品停止更新後還剩下多少防線。

本文以公開政策、資安通報、同行評審研究與媒體調查,區分已確認的產品設計、特定型號的漏洞、以及仍待各品牌說明的資料治理問題。它不替任何品牌下結論;同一類產品的攝影機、雲端與帳號設定差異很大,讀者需以手邊型號的隱私頁面與更新紀錄為準。
先把它當成會移動的感測器
機器人要避開電線、寵物排泄物、鞋子與樓梯,通常要依賴不同組合的碰撞感測器、光學鏡頭、LiDAR、輪速計與地圖演算法。iRobot 說明,部分具智慧功能的裝置可能蒐集機器人移動、樓層圖、房名、物件類型、地板種類、Wi‑Fi 訊號與裝置運作資料¹;其相機避障功能則可為使用者在 App 中檢視障礙物影像²。這些資料並不等於自動公開,更不等於每一款都錄影,但它們說明「掃地」已不是只靠吸力完成的工作。
當地圖上出現房間邊界、禁區、充電座與清掃時間,資料足以描述空間如何被使用。DFRWS 的雲端鑑識研究發現,從 Roomba 的雲端介面可取得任務紀錄、導航資料、物件資訊與加密影像的相關資料³。研究是在受控、合法的鑑識脈絡下進行,不能推論一般人或第三方都能任意取得;但它提醒我們,便利功能留下的是具時間與空間脈絡的紀錄。
地圖不是地址,卻可能成為生活輪廓
家庭地圖的用途很具體:讓使用者指定廚房、把臥室列為禁區,或讓機器避開地毯。iRobot 的公開說明稱,使用者可在 App 偏好中選擇不傳送地圖資料;未連上 Wi‑Fi 或藍牙時,連網型機器仍可離線清掃,但排程、客製清掃、地圖報告與語音助理連結等功能會受限⁴。這是典型的取捨:少傳輸資料,也少了部分遠端便利。

2017 年《紐約時報》報導 iRobot 的地圖資料可能描繪牆面與家具位置,並引發資料是否會和大型平台合作的討論⁵。那是當時的商業與政策爭議,不是現行資料交易的證明;iRobot 目前政策則列出地圖、房名、物件與 Wi‑Fi 環境資訊等可能蒐集類別¹。兩者放在一起看,重點不是預設某公司會濫用,而是地圖的敏感性來自它把原本分散的生活線索整合成可讀的平面。
(以下為分析,非事實陳述)一張平面圖未必標有姓名,卻可能透露住處格局、房間用途與家庭成員活動的節奏。判斷風險時,應把「是否識別個人」之外的問題也列入:資料能否與帳號、地址、設備識別碼或其他智慧家庭服務重新連結。
鏡頭帶來的避障能力,也改變了同意的範圍
相機避障能避免機器捲入充電線或碰到寵物排泄物,對家庭確有實際價值。iRobot 的支援頁稱,開啟 Obstacle Image Review 後,機器會拍下障礙物與周圍區域,供帳號持有人在 App 檢視;公司表示若未把影像貢獻給影像資料庫,該些加密影像會在伺服器保存 30 天後自動刪除²。這是廠商對特定功能的說法,實際保留與分享選項仍須依型號、地區及 App 版本確認。

MIT Technology Review 2022 年取得 15 張源自 iRobot 開發機的家庭影像截圖;iRobot 確認影像來自 2020 年、供付費資料蒐集者與員工使用的改裝開發機,並稱非販售給消費者的產品。報導指出,資料曾交由 Scale AI 的標註流程處理,iRobot 後來終止與該服務供應商的關係⁶。此事不能直接套用到一般消費者機型,卻把一個常被忽略的環節攤開:資料一旦為了訓練而跨越裝置、雲端與受託標註者,能接觸資料的人與流程會增加。
漏洞與事故:必須精確到品牌、型號與時間
資安風險最容易被聳動敘事放大,因此必須區分「研究示範」、「已編號漏洞」與「已發生事故」。2024 年,ABC 與研究者在取得同意的測試中,透過 Bluetooth 從約 140 公尺外接觸一台 Ecovacs Deebot X2,取得裝置控制後讀取感測器並拍攝影像;Ecovacs 當時表示會釋出更新,並稱重視產品與資料安全⁷。這份報導描述的是特定廠牌與型號的測試,不能推論所有掃地機器人均可被同法入侵。

NIST 的 NVD 對 CVE-2024-12078 記錄指出,部分 Ecovacs 機器人割草機與吸塵器在 BLE GATT 訊息加密中使用共用的靜態祕密金鑰;CISA 的描述為,藍牙範圍內、未經驗證的攻擊者可能控制受影響機器⁸。官方登錄同時給出中等嚴重度評分,並列出多個產品配置;它不能替代消費者逐一查閱品牌公告與韌體版本。
ABC 後續報導一些美國使用者的 Ecovacs X2 出現被遠端控制與播放辱罵語音的事件,Ecovacs 則表示未發現其系統遭入侵的證據,並提及帳密填充攻擊可能性⁹。兩種說法並未完全釐清事件成因;能確認的是,遠端觀看、麥克風、揚聲器與移動控制一旦集中在同一設備,帳號保護與修補速度就不只是技術細節。
加密不等於沒有風險,離線也不等於沒有資料
廠商通常把加密、存取控制與使用者選項放在安全承諾的核心。iRobot 的 2024 隱私政策稱,個人資料在傳輸與靜置時加密,且將可直接連回個人的資訊分開儲存並限制存取¹;Roborock 2026 年 Trust Center 則稱,其障礙物影像加密保留在裝置上、App 閱讀時經加密傳送,雲端僅作暫時通道,並表示 AI 訓練用的是模擬家庭環境而非真實使用者資料¹⁰。這些是公司自己的聲明,不能由外部報導替它們背書。

安全並非只有「資料有沒有上雲」的二選一。USENIX 研究人員 2019 年分析 Neato 與 Vorwerk 的連網吸塵器生態系,指出若裝置與雲端介面遭串連攻破,可能造成地圖、感測資料與本地網路風險¹¹;2024 年一篇研究則顯示,即使應用程式與雲端採端對端加密,網路封包的中繼資料仍可能讓旁觀者辨識部分清掃事件¹²。這些研究是特定裝置和實驗條件的結果,並非日常使用一定發生的攻擊。
因此,宣稱使用 TLS 或通過 IoT 標準,代表有採取特定防護,卻不代表不存在漏洞。ABC 的調查中,受測 Ecovacs 裝置曾獲 ETSI EN 303 645 相關驗證,但研究者與認證方對測試範圍仍有爭論⁷。對消費者而言,更可操作的問題是:更新由誰推送、停止支援時會否告知、異常登入是否有紀錄、以及帳戶是否有第二道驗證。
從併購爭議看見資料以外的權力問題
2022 年 Amazon 宣布收購 iRobot,外界除競爭外也關注家庭地圖等資料的意義。The Guardian 當時引述隱私倡議者對家庭平面圖的疑慮,同時記錄 Amazon 對 Reuters 表示會保護客戶隱私、且不出售資料¹³。這份表態是企業立場,而不是資料流向的獨立稽核。

交易最後並未完成。歐盟執委會 2024 年聲明指出,其深入調查初步認為,Amazon 收購 iRobot 可能藉由降低對手在 Amazon 商店的可見性、上架或廣告條件來排擠競爭者,進而影響價格、品質與創新¹⁴。Reuters、BBC 與 AP 也報導,雙方以歐盟監管障礙為由終止交易¹⁵¹⁶¹⁷。執委會的關切主要是電商平台的競爭條件,並非判定 Amazon 已經濫用 Roomba 的家庭資料;兩個問題可以相關,但不可混為同一個已證實事實。
這段插曲說明了另一層日常性:家電的資料治理不只取決於感測器規格,也取決於誰擁有帳號系統、App 商店、雲端服務、語音助理與銷售入口。消費者可問的並非單純「這台好不好用」,而是當品牌更換所有權、合併服務或停止一條產品線時,舊有的地圖、影像與帳號權限將如何處理。
(以下為分析,非事實陳述)競爭政策與隱私政策都在處理權力集中,只是觀看角度不同。前者問平台是否讓對手難以進入市場;後者問個人是否仍知道並能控制資料的用途。把兩者拆開,才能避免把合理的警覺寫成未經證實的監控指控。
家中每一位被拍到的人,都沒有按下購買鍵
隱私同意常以帳號持有人為單位:一個人註冊、勾選條款、在手機開啟功能。然而掃地機器人行經的是共享空間,畫面裡可能有室友、孩子、長者、清潔人員、訪客與寵物。MIT Technology Review 的調查特別指出,開發機影像中的人不都能直接掌控蒐集設定,且報導未能取得完整同意文件以判斷參與者對資料標註流程的理解⁶。這不是對一般家用產品的概括,而是提醒「帳號同意」與「所有受影響者知情」之間有距離。

同樣的邊界問題也出現在資料訓練。ABC 2024 年報導,Ecovacs 表示選擇加入其產品改善計畫的使用者資料會用於訓練模型,並稱上傳前會在機器端匿名化¹⁸;Roborock 2026 年的官方說法則是其 AI 訓練使用模擬家庭資料,而非真實使用者資料¹⁰。兩家公司描述的設計與政策不同,不能用一方來推估另一方。消費者最需要的是在 App 內看到清楚、可撤回、可理解的選項,而不是只在長篇政策末端找到模糊措辭。
研究者也在尋找較少暴露原始資料的技術路徑。ABC 報導雪梨大學團隊研發的「隱私保護」視覺方法,嘗試在影像數位化前先破壞可辨識細節,同時保留導航所需訊號¹⁸。這仍非通用商品功能,且無法單靠技術解決帳號、雲端與人員存取問題;但它指出,便利與最小蒐集不必然完全互斥。
購買前與設定後,可以核對的不是恐懼,而是控制權
第一步是辨認硬體:產品是否有前向鏡頭、麥克風、遠端觀看、語音控制、LiDAR 或純碰撞導航?規格表把它們都寫成「智慧」,但它們不是同一種資料風險。第二步是讀到實際型號與所在地區的隱私頁面,確認地圖、影像、語音、診斷資料與帳號資料是否各自列出;若政策只寫「改善服務」而沒有說明資料類型、保留期間與退出方式,應把它視為需要向廠商追問的空白。

第三步是把設定當成持續工作,而非首次配對時的勾選。iRobot 說明其客戶可透過 App 選擇是否傳送地圖資料,也可以不把產品連上網使用⁴;這類選項是否存在、名稱為何、會犧牲哪些功能,品牌之間不相同。若使用遠端功能,應使用長且不重複的密碼、開啟可用的雙重驗證、定期檢查登入裝置與更新紀錄,並移除不再使用的家庭成員或第三方語音助理連結。這些是降低帳號遭濫用的通用作法,不能消除裝置端或供應鏈漏洞。
第四步是規劃裝置的最後一天。出售、送人、維修或淘汰前,應先解除帳號綁定、刪除 App 裝置、依原廠程序要求刪除雲端資料,並完成原廠建議的重設。因為地圖、歷史任務與 Wi‑Fi 設定的敏感程度,遠高於一般不連網的吸塵器;先清除資料不是多慮,而是把數位家電當成帳號與資料容器。
規格與承諾之外,更新生命週期才是長期測驗
連網家電的安全狀態不是結帳當天決定,而是在數年使用期間持續改變。漏洞可能在新品上市後才被研究者找到;雲端服務的認證方式可能更新;手機 App 也可能改變權限與資料分享的呈現。NIST 的 CVE 登錄與品牌的安全公告,都是比廣告文案更適合追蹤的資料來源⁸。遇到媒體報導漏洞時,第一個問題應是「是否涵蓋我的型號與韌體版本」,第二個才是「如何修補」。

歐盟執委會在 iRobot 交易的說明裡,把智慧家庭產品描述為讓家務更容易的數位化趨勢¹⁴;這個描述也提示了政策難題:當日用品加入帳號、雲端與遠端控制,它同時跨進消費品安全、資安、隱私、競爭與售後服務。單一認證、單一條款或單次設定都很難涵蓋全部。
廠商也有責任提供能被一般使用者理解的資訊:哪些感測器在何時啟用、照片是否只留在機器上、雲端資料由誰處理、資料外流時如何通知、以及韌體支援會到何時。反過來說,消費者不應只憑網路貼文把每款產品當作相同風險;有些風險涉及特定舊型號、特定功能或已修補的版本。準確的公共討論需要把「可能性」與「已證實事件」分開。
(以下為分析,非事實陳述)如果一個產品的價值建立在它懂得家裡的樣子,那麼使用者應有同等清楚的能力知道:它記得什麼、記多久、能否忘掉,以及誰替它負責更新。這不是反對自動化,而是把可控性視為便利的一部分。
風險如何被證實:研究、通報與新聞各自能回答什麼
關於智慧家電的故事,最容易把不同層級的證據混成一句話。媒體調查可以記錄公司回應、受影響者經驗與實際測試情境;CVE 登錄能標出已知弱點、受影響產品與評分;同行評審研究則說明在明確實驗條件下能做到什麼。三者互相補足,但任何一種都不該被擴張成「所有產品、所有使用者、所有時間」的結論。

例如,馬里蘭大學研究團隊的 LidarPhone 論文,曾在改裝的 Xiaomi Roborock S5 上把 LiDAR 反射訊號當作聲學側通道,針對數字語音與音樂分類取得約九成準確度¹⁹。這是一項具有技術門檻的研究原型,不能寫成市售吸塵器正在常態偷聽;它的價值在於證明,看似只為導航而設的感測器也可能在特定條件下產生意料之外的隱私面向。
同樣地,DFRWS 研究中的雲端鑑識工具,是在研究者合法取得帳戶資料、分析未公開介面的情況下擷取任務與地圖³;它不表示陌生人能從網路直接下載任何人的地圖。反過來,若品牌僅宣稱「已匿名化」或「已加密」,也不足以回答資料是否會被用於訓練、保存多久、以及退出後如何刪除。對公共討論最有用的態度,是把主張放回它的證據範圍。
這也是本文不列「最安全品牌」排行的原因。不同系列的硬體、地區隱私條款、App 設定、帳號保護、支援年限與已安裝更新,都可能使答案不同。真正可比較的是透明度:能否查到資料類別、能否關閉或撤回、能否清除,以及漏洞出現時是否有可驗證的修補紀錄。
結語:讓它把地板掃乾淨,不必把判斷也一併交出去
掃地機器人是很容易被簡化的商品:它不是「無害的家電」,也不是「必然的監控器」。它是一種能力隨型號而改變的連網設備。沒有鏡頭的機型與具遠端觀看功能的機型不同;只在本機建立地圖的設計與需要雲端同步的服務不同;還在安全更新期的產品與停止支援的產品也不同。把這些差異抹平,無論是用恐慌或用廣告語言,都會讓消費者失去做判斷的工具。

可以確定的是,掃地機器人會因導航與服務功能產生資料;公開政策、研究與漏洞通報都顯示,資料類型可能包括地圖、任務歷程、物件資訊、影像或連線中繼資料¹²³。也可以確定的是,具體安全事件與漏洞必須依品牌、型號、版本及時間核對,而不能以一則報導涵蓋整個市場⁷⁸⁹。至於「某一台是否值得買」,本文無法替每個家庭下結論:住家結構、是否有幼兒或室友、對遠端功能的需求、以及使用者願意管理設定的程度,都會改變答案。
對產業而言,最有價值的競爭不只是在更短時間掃完房間,而是讓人一眼看懂資料從哪裡來、到哪裡去、如何停止。對使用者而言,最實際的姿態不是恐懼,而是每次開啟一個地圖、影像或遠端功能時,都追問一次:它為了什麼而需要?誰能看?我能否撤回?當答案清楚,便利才是可以被信任的便利。
一份放在說明書旁的家庭提問清單
在設定新機器的第一晚,可以先問五個問題。第一,它有哪些感測器,而我會不會用到每一項功能?若不需要遠端查看、語音控制或障礙物影像回饋,關閉功能是否仍能完成日常清掃。第二,App 的權限是否只限於必要範圍,例如附近裝置、位置、相簿、麥克風或通知;權限一經授予,也應在系統設定與 App 內各看一次。

第三,家庭裡誰可以開啟 App、看到地圖、操控設備?共享帳號看似省事,卻使責任與存取紀錄變得模糊;較妥當的做法是分別建立權限,並在家庭成員搬離、保母或清潔服務結束後立即收回。第四,品牌在哪裡公布更新、召回或資安公告?若找不到明確支援頁面、型號清單與聯絡窗口,購買前就應把這視為售後資訊不足。第五,當我賣掉或報廢它,能否證明帳號、地圖與配對關係已解除?
這份清單不保證消除所有風險。它的作用是把注意力從單一事件,移回可反覆檢查的控制點:連線、影像、帳號、更新、刪除與共同居住者。家庭科技的風險管理不必要求每個人都成為資安研究者;但產品若要進入最私密的空間,就應提供足夠清楚的控制介面,讓一般人能真正作選擇。 還有一項容易被忽略的界線:不要把安全功能與資料功能混在一起。地圖可讓機器避開樓梯,卻不表示一定要長期保留每次任務;相機可協助辨識電線,卻不表示所有影像都必須送去訓練;遠端控制有助於不在家時處理卡住的機器,卻也使帳號被盜的後果更大。好的設計應把這些選項拆開,讓使用者依需求開啟,而非用一個籠統的「同意」交換所有功能。
對有幼兒、室友或頻繁訪客的家庭,最重要的未必是技術名詞,而是溝通:裝置何時運作、是否啟用攝影或遠端觀看、誰持有管理權,以及若有人不希望被拍到,能否設定禁區或暫停。這些安排不會讓家變成實驗室,反而能讓自動化維持它原本的目的——替人省下家務時間,而不是製造新的不確定。 最後,若發現品牌公告新漏洞,不必急著轉傳最驚人的截圖。先保存型號、韌體版本與公告連結,依廠商步驟更新;若涉及帳號異常,立即更換密碼並檢查綁定裝置。當資訊不足時,暫停遠端、影像或語音功能,比在未知狀態下繼續授權更可逆。 技術會變,使用者能否理解並介入資料流向,才是家庭信任能否持續的條件。 清楚的選項,才有真正的同意。
引用來源
¹ iRobot(2024-11-06)— "The iRobot Corporation Cookie and Privacy Policy" https://www.irobot.com/en_US/legal/privacy-policy.html
² iRobot Support(未標示日期)— "Camera, PrecisionVision™, and Obstacle Image Review" https://homesupport.irobot.com/s/article/31161
³ Onik 等(2024)— "So fresh, so clean: Cloud forensic analysis of the Amazon iRobot Roomba vacuum" https://www.dfrws.org/wp-content/uploads/2024/03/So-fresh-so-clean-Cloud-forensic-analysi_2024_Forensic-Science-Internation.pdf
⁴ iRobot Support(未標示日期)— "iRobot Privacy and Data Sharing Common Questions" https://homesupport.irobot.com/s/article/964
⁵ The New York Times(2017-07-25)— "Your Roomba May Be Mapping Your Home, Collecting Data" https://www.nytimes.com/2017/07/25/technology/roomba-irobot-data-privacy.html
⁶ MIT Technology Review(2022-12-19)— "A Roomba recorded a woman on the toilet. How did screenshots end up on Facebook?" https://www.technologyreview.com/2022/12/19/1065306/roomba-irobot-robot-vacuums-artificial-intelligence-training-data-privacy.html
⁷ ABC News(2024-10-04)— "We hacked a robot vacuum — and could watch live through its camera" https://www.abc.net.au/news/2024-10-04/robot-vacuum-hacked-photos-camera-audio/104414020
⁸ NIST NVD(2025-01-23)— "CVE-2024-12078 Detail" https://nvd.nist.gov/vuln/detail/CVE-2024-12078
⁹ ABC News(2024-10-10)— "Hackers take control of robot vacuums in multiple cities, yell racial slurs" https://www.abc.net.au/news/2024-10-11/robot-vacuum-yells-racial-slurs-at-family-after-being-hacked/104445408
¹⁰ Roborock(2026-01)— "Trust Center - Your Privacy, Our Top Priority" https://global.roborock.com/pages/roborock-trust-center
¹¹ USENIX WOOT(2019)— "Vacuums in the Cloud: Analyzing Security in a Hardened IoT Ecosystem" https://www.usenix.org/system/files/woot19-paper_ullrich.pdf
¹² Ulsmaag、Lin、Lee(2024)— "Investigating the Privacy Risk of Using Robot Vacuum Cleaners in Smart Environments" https://doi.org/10.48550/arxiv.2407.18433
¹³ The Guardian(2022-08-16)— "How to stop your vacuum from spying on you" https://www.theguardian.com/technology/2022/aug/16/ask-all-the-time-why-do-i-need-this-how-to-stop-your-vacuum-from-spying-on-you
¹⁴ European Commission(2024-01-29)— "Statement by Executive Vice-President Vestager" https://ec.europa.eu/commission/presscorner/api/files/document/print/pl/statement_24_521/STATEMENT_24_521_EN.pdf
¹⁵ Reuters(2024-01-29)— "Amazon and iRobot abandon merger deal" https://www.reuters.com/markets/deals/amazon-irobot-abandon-merger-face-eu-opposition-2024-01-29/
¹⁶ BBC News(2024-01-29)— "Amazon-iRobot deal scrapped after EU challenge" https://www.bbc.com/news/business-68131819
¹⁷ AP News(2024-01-29)— "Amazon Roomba bid is called off" https://apnews.com/article/amazon-roomba-european-union-antitrust-decision-53bc9fdc780fa312cf6d83e2fdc96351
¹⁸ ABC News(2024-10-05)— "Insecure Deebot robot vacuums collect photos and audio to train AI" https://www.abc.net.au/news/2024-10-05/robot-vacuum-deebot-ecovacs-photos-ai/104416632
¹⁹ Sami 等(2020)— "Spying with Your Robot Vacuum Cleaner" https://www.cs.umd.edu/~nirupam/images/2_publication/papers/LidarPhone_SenSys20_nirupam.pdf
²⁰ TechCrunch(2024-08-09)— "Ecovacs robots can be hacked to spy on owners" https://techcrunch.com/2024/08/09/ecovacs-home-robots-can-be-hacked-to-spy-on-their-owners-researchers-say/