Sigurnosni istraživač tokay0 objavio je metod kojim se klijentski sertifikat sa Shark robot usisivača može iskoristiti za izvršavanje root komandi na drugim uređajima u istom AWS regionu. Napad otkriva live kamere, sačuvane mape doma i Wi-Fi kredencijale u čistom tekstu. Istraživač je grešku prijavio 1. marta, a kompanija je potvrdila prijem, ali zakrpa još nije objavljena.
Problem leži u previše permisivnoj AWS IoT politici koja ne ograničava sertifikat na jedan uređaj. Tokom 24 sata praćenja, istraživač je uočio 1.517.605 jedinstvenih serijskih brojeva, od kojih je 44% odgovorilo na komandni prob. SharkNinja je umanjila ozbiljnost problema, iako politika kompanije nalaže redovna ažuriranja. Popravka ne zahteva firmware update, već samo izmenu AWS politike.
