Roboter zu Hause: Daten, Sicherheit und wie du dich schützt (2026)
Ein Roboter zu Hause sieht, hört und merkt sich mehr als eine Überwachungskamera: Er hat Kameras, ein LiDAR, das den Grundriss der Räume rekonstruiert, Mikrofone für Sprachbefehle und bei den Modellen mit 4G ein GPS. Diese Daten laufen über die App des Herstellers und oft über seine Server. Zwischen 2025 und 2026 haben Forscher bei einigen Unitree-Robotern das Senden von Telemetrie an Server in China und Lücken dokumentiert, die es erlauben, per Bluetooth die Kontrolle zu übernehmen; am 28.07.2026 hat die amerikanische FCC neue Zulassungen für chinesische humanoide und vierbeinige Roboter gestoppt, während es in Europa keinen vergleichbaren Beschluss gibt. Du musst nicht auf den Roboter verzichten: Du brauchst ein separates WLAN, Bluetooth nach der Einrichtung aus, die Updates installiert und Aufmerksamkeit dafür, was gefilmt wird. Hier die Fakten, mit Daten, und die Gegenmaßnahmen.
Was ein Roboter aufzeichnet: Kameras, LiDAR, Mikrofone, Karten der Wohnung, Position per GPS/4G
Die von den Herstellern angegebenen Sensoren, aus dem Robolero-Katalog (geprüft am 18.09.2026):
| Modell | Was er sieht und hört | Netz und Position | Erkennung |
|---|---|---|---|
| Unitree Go2 Air | 4D-LiDAR mit 360° | WLAN und Unitree-App; kein 4G | — |
| Unitree Go2 Pro / X | 4D-LiDAR, Sprachbefehle, Gegensprechanlage, Lautsprecher | 4G mit GPS | — |
| Unitree Go2 EDU | 4D-LiDAR, Tiefenkamera, Jetson Orin | WLAN, vollständiges SDK | — |
| Unitree G1 | 3D-LiDAR + Tiefenkamera | WLAN, App und Unitree-Cloud | — |
| Dobot Rover X1 | Kameras vorn und hinten, 1080p mit 30 fps | WLAN, App; UWB bei der Pro | Folgt der Person |
| Xiaomi CyberDog 2 | 19 Sensoren, Jetson Xavier NX | WLAN, Xiaomi-App (nur China) | Gesichter |
| KEYi Loona | Kamera 720p, ToF 3D, 4 Mikrofone | WLAN; ChatGPT in der Cloud | Gesichter |
| Booster K1 | Stereo-Tiefenkamera, 3 Mikrofone | WLAN, SDK | — |
Das LiDAR macht keine Fotos, baut aber eine dreidimensionale Karte der Wohnung: Wände, Möbel, Türen. Zusammen mit der Kamera ist das ein detaillierter Grundriss davon, wo du lebst. Mit 4G und GPS sind Go2 Pro und Go2 X auch außerhalb deines WLANs erreichbar und ortbar.
Wohin die Daten gehen: App, Hersteller-Cloud, Server im Ausland (der Fall der Unitree-Telemetrie)
Alle Roboter in der Tabelle werden über eine App mit Account eingerichtet; von dort hängt der Weg der Daten vom Hersteller ab, und er wird nicht immer offengelegt.
Der am besten dokumentierte Fall ist der Unitree G1. Im Bericht „Cybersecurity AI: Humanoid Robots as Attack Vectors“ (September 2025) haben Víctor Mayoral-Vilches (Alias Robotics), Andreas Makris und Kevin Finisterre den Datenverkehr eines G1 analysiert und persistente MQTT-Verbindungen zu den Servern 43.175.228.18:17883 und 43.175.229.18:17883 gefunden, mit Datenströmen von 1,03 und 0,39 Mbit/s (ZME Science, 27.09.2025): Audio, Video, Sensordaten, GPS-Koordinaten, Akku und Gelenke, etwa alle fünf Minuten, ohne den Nutzer zu informieren (Interesting Engineering, 01.10.2025). Die Verbindungen sind verschlüsselt; die Forscher haben den Inhalt vor der Verschlüsselung gelesen (RoboticsBiz, 11.08.2026).
Unitree widerspricht: Man erhebe keine privaten oder sensiblen Daten ohne Zustimmung, und kein unabhängiger Audit hat die Frage geklärt (Humanoid.guide, 05.09.2026). Der Punkt ist, wie die Forscher ihn stellen, nicht die Spionage, sondern die Zustimmung: Weiß, wer den Roboter zu Hause hat, was hinausgeht und wohin?
Bei den anderen Herstellern ist das Bild weniger dokumentiert. Die Datenschutzerklärung von KEYi (Loona), Stand 05.02.2023, sagt weder, wo die Daten gespeichert werden, noch ob die Sprachanfragen über Dritte laufen: k. A. Xiaomi verkauft den CyberDog 2 nur in China, mit chinesischer App und chinesischem Service.
Die bekannten Lücken: UniPwn (September 2025), die CVEs von 2026 und der Stand der Patches am 18.09.2026
| Lücke | Veröffentlicht | Roboter | Schwere | Stand am 18.09.2026 |
|---|---|---|---|---|
| CVE-2025-2894, Backdoor „CloudSail“ | 28.03.2025 | Unitree Go1 (nicht mehr gebaut) | CVSS 6,6 | Versteckter Dienst mit Fernsteuerung für alle, die den API-Schlüssel haben. Der Go1 lebt nur noch gebraucht weiter: Firmware prüfen |
| UniPwn | 20.09.2025 | Unitree Go2, B2, G1, H1 | Root per Bluetooth, ohne Kopplung, in rund 30 m; verbreitet sich von Roboter zu Roboter | Unitree am 29.09.2025: „der Großteil der Korrekturen“ abgeschlossen. Zum 05.09.2026 kein von Dritten dokumentierter öffentlicher Patch; die verwundbare Authentifizierung ist noch in der Produktions-Firmware |
| CVE-2026-76639 und CVE-2026-76640 | 27.08.2026 | Unitree G1 EDU, Firmware bis 1.5.2 (getestet bis 1.5.4.x) | CVSS 8,8 und 7,5 | Firmware 1.5.5.0 vom 01.09.2026: blockiert die Kette laut dem Forscher, ohne unabhängige Prüfung |
| CVE-2026-8153 | 08.05.2026 | Universal Robots PolyScope 5 (industrielle Cobots) | CVSS 9,8 | Behoben in PolyScope 5.25.1 |
UniPwn hat die Diskussion verändert. Die Unitree-Roboter erhalten die WLAN-Zugangsdaten bei der Einrichtung über Bluetooth Low Energy; die Schnittstelle filtert nicht, was sie empfängt, und alle Einheiten teilen denselben Verschlüsselungsschlüssel, der bereits online veröffentlicht ist. Es genügt, das Wort „unitree“ mit diesem Schlüssel zu verschlüsseln, um sich als autorisierter Nutzer auszugeben und Befehle mit Root-Rechten einzuschleusen. Ein kompromittierter Roboter kann andere Unitree in Bluetooth-Reichweite suchen und sie selbstständig infizieren (Interesting Engineering, 01.10.2025; Archyde, 26.09.2025).
Die beiden CVEs von 2026, von Olivier Laflamme beim G1 EDU gefunden, laufen eine über Bluetooth und die andere über eine nicht authentifizierte Netzwerkbrücke mit einem statischen AES-Schlüssel. Diesmal hat Unitree reagiert: die Meldungen bestätigt, am 06.08.2026 eine Prämie von 5.000 $ gezahlt, eine Lücke in der Cloud-API korrigiert und am 01.09.2026 die Firmware 1.5.5.0 veröffentlicht (Boschko, 27.08.2026). Die CVE-2026-8153 betrifft die Roboter für zu Hause nicht, zeigt aber das Problem der Branche: Die Sicherheitsgrenzen eines Roboters sind Software, und Software lässt sich umschreiben (RoboticsBiz, 11.08.2026).
Was die Behörden getan haben: der FCC-Beschluss in den USA (Juli 2026) und was in der EU gilt (AI Act, DSGVO)
Vereinigte Staaten. Am 28.07.2026 hat die FCC chinesische humanoide und vierbeinige Roboter sowie vernetzte Wechselrichter in die „Covered List“ aufgenommen und dabei Unitree und UBTech genannt: Neue Modelle können keine Zulassung für Import, Verkauf und Vermarktung erhalten. Das gilt nicht rückwirkend: Die bereits genutzten Roboter bleiben in Betrieb, mit ihren Lücken (Tech Times, 28.07.2026).
Europäische Union. Kein spezifischer Beschluss (Humanoid.guide, 05.09.2026). Es gelten die allgemeinen Vorschriften, gelesen auf EUR-Lex am 18.09.2026:
- AI Act, Verordnung (EU) 2024/1689: gilt ab dem 02.08.2026 (Art. 113). Art. 50 verlangt, dass informiert wird, wer mit einem KI-System interagiert, sofern es nicht offensichtlich ist. Ein Roboter, der mit ChatGPT spricht, fällt darunter.
- Cyber Resilience Act, Verordnung (EU) 2024/2847: Ab dem 11.09.2026 müssen die Hersteller aktiv ausgenutzte Schwachstellen melden, mit einer ersten Warnung innerhalb von 24 Stunden (Art. 14); der Rest gilt ab dem 11.12.2027 (Art. 71).
- Maschinenverordnung (EU) 2023/1230: gilt ab dem 14.01.2027 (Art. 54).
- DSGVO: Für den Einsatz zu Hause zu ausschließlich persönlichen Zwecken gilt sie nicht (FAQ 12 der italienischen Datenschutzbehörde Garante); sie gilt für alle, die den Roboter herstellen und seine Daten auf ihren Servern verarbeiten, wo auch immer diese stehen.
Roboter mit ChatGPT und Teleoperation: wer zuhört (Loona) und wer zusieht (NEO)
Loona (KEYi, 499 $ im US-Store, 549 € im italienischen Store) hat vier Mikrofone, eine 720p-Kamera und unterhält sich über ChatGPT, das in der Cloud läuft: Die Stimme verlässt das Haus zwangsläufig. KEYi schreibt, dass „so viel wie möglich der Datenverarbeitung direkt von Loona erledigt wird“ (keyirobot.com, 18.09.2026), sagt aber nicht, wo die Server stehen und wer die Sprachanfragen erhält. Ein Roboter, der Gesichter erkennt und zuhört, um seinen Namen zu hören, ist ein immer eingeschaltetes Mikrofon im Wohnzimmer.
NEO (1X Technologies, 20.000 $ oder 499 $ im Monat, Lieferungen USA ab 2026) ist der Humanoid für zu Hause, der die Wäsche faltet. Er funktioniert teilweise per Teleoperation: 1X nennt es „Scheduled Expert Mode“, ein Experte des Unternehmens „kann seine Handlungen zu geplanten Zeiten aus der Ferne überwachen“ (1x.tech/neo, 18.09.2026). Das Wall Street Journal berichtete beim Test, dass ein menschlicher Operator durch die Augen des Roboters in die Wohnung schauen kann; der Geschäftsführer sagte, das Unternehmen brauche die Nutzerdaten, um ihn zu verbessern (Euronews, 30.10.2025). Agenda Digitale (03.08.2026) fasst das Risiko zusammen: Teleoperatoren und Unternehmensarchive tragen „Daten, Bilder, Töne, Gewohnheiten und Emotionen“ aus dem privatesten Raum hinaus, den wir haben.
Wie du dich schützt: separates WLAN, Bluetooth nach der Einrichtung aus, Updates, Account, was du nicht filmen solltest
Die von den UniPwn-Forschern empfohlenen Gegenmaßnahmen (Archyde, 26.09.2025; Interesting Engineering, 01.10.2025), plus der gesunde Menschenverstand beim Gebrauchtkauf.
- Separates WLAN. Gastnetz oder VLAN, isoliert von Computern, NAS und Kameras: Wird der Roboter kompromittiert, bleibt er dort eingeschlossen.
- Bluetooth nach der Einrichtung aus. UniPwn läuft über Bluetooth. Nach der ersten Verbindung schaltest du es in der App aus; erlaubt das Modell das nicht, halte ihn von belebten Orten fern (Reichweite des Angriffs rund 30 m).
- Updates. Installiere die Firmware, sobald sie erscheint: Beim G1 EDU schließt die 1.5.5.0 die CVEs von 2026. Bei einem Gebrauchten frag nach der installierten Version (siehe den Ratgeber für Gebrauchte).
- Account. Ein gebrauchter Roboter kommt mit dem vor deinen Augen getrennten Account des Vorbesitzers, sonst sieht er, was der Roboter sieht. Eigenes Passwort für die App.
- Cloud und Telemetrie. Go2 Air und Pro gehen und reagieren auf Befehle auch offline: Lass den Roboter ohne Internet, wenn es nicht gebraucht wird. Am Router kannst du ausgehende Verbindungen zu Adressen blockieren, die du nicht kennst.
- Was du nicht filmen solltest. Richte Kameras und LiDAR nicht auf Treppenabsätze, Höfe, Nachbargärten oder die Straße: Die Datenschutzbehörde verbietet, sie zu filmen (siehe unten). Zu Hause hältst du den Roboter aus den Räumen fern, in denen du keine Kamera haben wolltest.
- Kinder und Gäste. Die Mikrofone nehmen auch auf, wer nichts akzeptiert hat: Sag es allen, die hereinkommen, und schalte den Roboter aus, wenn er nicht gebraucht wird.
Was das Gesetz in Italien sagt: Verweis auf den Rechtsratgeber und die FAQ der Datenschutzbehörde zur häuslichen Videoüberwachung
Einen Roboterhund in Italien zu besitzen und zu nutzen ist legal: Wir erklären es im Rechtsratgeber. Für Aufnahmen gelten die FAQ der italienischen Datenschutzbehörde Garante zur Videoüberwachung (garanteprivacy.it, gelesen am 18.09.2026):
- FAQ 12: Der Einsatz von Kameras „in der eigenen Wohnung zu ausschließlich persönlichen Zwecken der Kontrolle und Sicherheit“ liegt außerhalb des Anwendungsbereichs der DSGVO. Hausangestellte und Arbeitnehmer sind trotzdem zu informieren.
- FAQ 10: Der Aufnahmewinkel „muss jedenfalls auf die Räume beschränkt sein, die ausschließlich einem selbst zustehen“, unter Ausschluss gemeinschaftlicher Bereiche (Höfe, Treppenabsätze, Treppen, Garagen) und Bereiche Dritter; „ebenso ist es verboten, öffentliche Bereiche oder öffentliche Durchgänge zu filmen“.
Die FAQ sprechen nicht von Audio: Für die Mikrofone gilt die vorsichtige Regel, andere nicht ohne Ankündigung aufzunehmen. Für Arbeit, Events oder zu veröffentlichende Videos entfällt die Haushaltsausnahme, und die volle DSGVO kehrt zurück.
ℹ️ Dieser Artikel dient der Information und ist weder Rechtsberatung noch Sicherheitsaudit. Lücken und Updates ändern sich: Die Daten sind die der am 18.09.2026 abgerufenen Quellen.
Häufige Fragen
Kann ein Unitree-Roboterhund gehackt werden? Ja, das ist dokumentiert: UniPwn (September 2025) verschafft Root-Zugriff per Bluetooth auf Go2, B2, G1 und H1, und zwei CVEs von 2026 treffen den G1 EDU. Für diese gibt es die Firmware 1.5.5.0; für UniPwn ist zum 18.09.2026 kein Patch von Dritten dokumentiert. Separates Netz und Bluetooth aus verringern das Risiko stark.
Schickt der Roboter meine Daten nach China? Beim Unitree G1 haben die Forscher Verbindungen zu zwei chinesischen Servern mit Audio, Video, Sensoren und GPS etwa alle fünf Minuten gemessen (September 2025); Unitree bestreitet, sensible Daten ohne Zustimmung zu erheben. Bei den anderen Herstellern sagt die Datenschutzerklärung es oft nicht: k. A.
Kann ich nach dem FCC-Verbot einen Unitree-Roboter in Italien kaufen? Ja. Der Beschluss vom 28.07.2026 gilt in den Vereinigten Staaten und betrifft neue Zulassungen, nicht bereits verkaufte Roboter. In Europa gibt es kein vergleichbares Verbot; es gelten AI Act, Cyber Resilience Act, CE-Kennzeichnung und DSGVO.
Verletzt ein Roboter mit Kamera zu Hause die Privatsphäre? Nein, wenn er nur deine Räume zu persönlichen Zwecken filmt (FAQ 12 der Datenschutzbehörde). Zum Problem wird es, wenn er Treppenabsätze, Höfe, Grundstücke der Nachbarn oder die Straße erfasst (FAQ 10) oder wenn du Videos mit erkennbaren Personen veröffentlichst.
Was prüfe ich bei einem gebrauchten Roboter in Sachen Sicherheit? Firmware-Version, vom Vorbesitzer getrennter Account, abschaltbares Bluetooth, keine undokumentierten Änderungen am System. Bei einem gebrauchten Go1 prüfe, dass die Backdoor CloudSail (CVE-2025-2894) nicht aktiv ist.
Willst du wissen, was dein Roboter mit aktueller Firmware und sauberem Account wert ist? Mach die kostenlose Bewertung von Robolero: Modell, Jahr, Stunden und Akkuzustand, und du hast die Schätzung in einer Minute. Wenn du ihn dann verkaufen willst, steht der Marktplatz von Robolero Privatpersonen und Händlern offen.
Quellen
- Interesting Engineering, „Security flaw in Unitree humanoids“, 01.10.2025: https://interestingengineering.com/innovation/security-flaw-unitree-humanoids-china (abgerufen am 18.09.2026)
- ZME Science, Bericht von Alias Robotics zum G1 (Adressen und Telemetrie-Datenströme), 27.09.2025: https://www.zmescience.com/science/news-science/cybersecurity-experts-say-these-humanoid-robots-secretly-send-data-to-china-and-let-hackers-take-over-your-network/ (18.09.2026)
- Archyde, „Unitree Robot Hack: Risks, Security & What to Do Now“, 26.09.2025: https://www.archyde.com/unitree-robot-hack-risks-security-what-to-do-now/ (18.09.2026)
- RoboticsBiz, „What CVE-2026-8153 and UniPwn reveal about robot safety“, 11.08.2026: https://roboticsbiz.com/robot-cybersecurity-vulnerabilities-what-cve-2026-8153-and-unipwn-reveal-about-robot-safety/ (18.09.2026)
- Tech Times, FCC-Beschluss vom 28.07.2026: https://www.techtimes.com/articles/321890/20260728/fcc-bans-chinese-humanoid-robots-power-inverters-linked-confirmed-backdoors.htm (18.09.2026)
- Humanoid.guide, „Unitree exhibits G1 at IFA amid unresolved security questions“, 05.09.2026: https://humanoid.guide/unitree-exhibits-g1-at-ifa-amid-unresolved-security-questions/ (18.09.2026)
- Boschko, „UniBLEed“ (CVE-2026-76639 und CVE-2026-76640, Chronologie und Firmware 1.5.5.0), 27.08.2026: https://boschko.ca/g1-ble-rce/ (18.09.2026)
- MITRE CVE: CVE-2025-2894 (28.03.2025, CVSS 6,6), CVE-2026-8153 (08.05.2026, CVSS 9,8), CVE-2026-76639 (CVSS 8,8) und CVE-2026-76640 (CVSS 7,5), beide vom 27.08.2026: https://cveawg.mitre.org/api/cve/CVE-2026-76639 (18.09.2026)
- Agenda Digitale, „Robot in casa: chi vede e ascolta davvero quello che facciamo?“, 03.08.2026: https://www.agendadigitale.eu/sicurezza/privacy/robot-in-casa-chi-vede-e-ascolta-davvero-quello-che-facciamo/ (18.09.2026)
- Garante per la protezione dei dati personali, FAQ Videoüberwachung (FAQ 10 und 12): https://www.garanteprivacy.it/faq/videosorveglianza (18.09.2026)
- Euronews, „This humanoid robot does your cleaning, but a human may peek into your home“, 30.10.2025: https://www.euronews.com/next/2025/10/30/sci-fi-meets-chores-this-humanoid-robot-does-your-cleaning-but-human-may-peek-into-your-ho (18.09.2026)
- 1X, Seite NEO („Scheduled Expert Mode“, Anzahlung 200 $): https://www.1x.tech/neo (18.09.2026)
- KEYi, Datenblatt Loona (Sensoren, 499 $) und Datenschutzerklärung vom 05.02.2023: https://keyirobot.com/en-us/products/petbot (18.09.2026)
- EUR-Lex, Verordnung (EU) 2024/1689 (AI Act), Art. 50 und 113: https://eur-lex.europa.eu/eli/reg/2024/1689/oj (18.09.2026)
- EUR-Lex, Verordnung (EU) 2024/2847 (Cyber Resilience Act), Art. 14 und 71: https://eur-lex.europa.eu/eli/reg/2024/2847/oj (18.09.2026)
- EUR-Lex, Verordnung (EU) 2023/1230 (Maschinen), Art. 54: https://eur-lex.europa.eu/eli/reg/2023/1230/oj (18.09.2026)
- Robolero-Katalog, `public/models.js` (Sensoren, Preise, Status), geprüft am 18.09.2026.