RobotRisk Autonomous Systems Incident & Risk Register
RobotRiskSharkNinja › 13 Jul 2026

Shark robot vacuum flaw allows remote code execution via stolen certificate

S5 · 13 Jul 2026 · SharkNinja

Record

CompanySharkNinja
IndustryConsumer robotics
Type(s)cyber
Date13 Jul 2026 (day precision)
Time of daynot documented
Locationno physical site (recall / fleet-wide / aggregate record)
Severity (fatality or catastrophic loss)
Scalenot documented
Confidencemedium
Verified flagYes - independently re-checked against the cited source

Summary

A vulnerability in overly permissive AWS IoT device-certificate policies let a certificate stolen from one Shark robot vacuum run arbitrary MQTT commands on other customers' devices, exposing live camera feeds, home maps, and Wi-Fi credentials across an estimated 673,816+ devices; patched by SharkNinja on July 20, 2026.

Primary source

Tom's Hardware / Cybernews / SC Media / CyberInsider

Publisher: Tom's Hardware / Cybernews / SC Media / CyberInsider · Retrieved: 2026-09-16

Supporting source rows (1)
DateSupporting source rowPublisherLink
13 Jul 2026 Shark robot vacuum flaw allows remote code execution via stolen certificate Tom's Hardware / Cybernews / SC Media / CyberInsider Tom's Hardware / Cyberne

Consumer robotics context

cyber context

SharkNinja industry position

Related incidents

Other SharkNinja entries

Report a correction

Open a prefilled GitHub issue

Also from Critical Systems Analysis: CSA - functional safety engineering · Company directory · FSTalent - functional safety jobs