联邦通信委员会(FCC)已于 7 月 28 日将外国生产的移动机器人和联网功率逆变器列入其“涵盖清单”。此举通常会阻止新款设备获得在美国进口、营销或销售所需的设备授权。

此前已获授权的型号仍可继续销售,个人已拥有的设备不受影响。联邦政府的采购和使用也不受此 FCC 行动的影响。

此前已获授权的硬件可继续接收符合条件的保安及兼容性更新。FCC 规则除此之外将涵盖设备排除在 I 类和 II 类许可变更的认证程序之外。

FCC 工程与技术办公室同日授予豁免,至少至 2029 年 1 月 1 日,允许进行“修补漏洞并促进与不同操作系统兼容”的软件和固件变更。

制造商可通过 FCC 申请“有条件批准”。国防部(DoW)可批准机器人设备,而国防部或国土安全部(DHS)可批准功率逆变器。申请须在 2028 年 1 月 1 日前提交。

这两个类别均未按品牌或特定国家定义。根据作为此次行动依据的两项国家安全决定(于 7 月 27 日提交给 FCC),“外国生产”指任何不符合 48 CFR 25.101(a)《购买美国货》标准中“国内最终产品”定义的物品。

Cybersecurity

机器人定义涵盖能够进行地面移动、避障或导航,并可在远离人类操作员的情况下通过指令或传感器数据运行的机械移动设备。其重量(含任何适用底座或地面站)须超过 4.4 磅,配备环境传感器,并支持 200 kbps 或更快的有线或无线双向通信。

它还必须在本地或远程运行软件,以控制移动、感知、数据采集或远程命令与控制。软件要求包括固件及人工智能或机器学习模型权重。

逆变器定义涵盖将直流电转换为交流电(或反之)并包含远程通信、控制、传感、数据采集或监控组件的系统。

FCC 7 月 28 日的文件包未提供涵盖制造商或型号的操作清单。涵盖范围取决于上述生产和技术测试,尽管这些决定引用了特定供应商、产品和事件作为支持证据。

机器人决定引用了三份已发布的安全报告。其中一份描述了 2026 年初的一项发现:研究人员能够从数千台家用机器人获取摄像头画面、麦克风音频和平面图。

它还引用了 UniPwn 研究,该研究记录了四个与低功耗蓝牙(BLE)相关的 CVE,包括 CVE-2025-35027。该利用链使研究人员能够在 Go2、B2、G1 和 H1 设备上获得 root 命令执行权限,并可通过 BLE 传播至附近设备。第三份是 CVE-2025-2894,该漏洞可让任何人通过 CloudSail 服务使用正确的 API 密钥完全远程控制 Unitree Go1 四足机器人。

该机构的情况说明书将该类别称为“移动机器人,例如人形和四足机器人”。决定范围更广。它排除了任何重量的联网公路车辆、仅限轨道设备、无人驾驶飞机、无人水下航行器、FDA 监管的医疗和行动辅助设备,以及固定式工业机械臂(包括 SCARA、龙门和 delta 设计)。不在这些排除范围内的设备,若满足相应阈值即被涵盖。

Cybersecurity

逆变器决定称,远程访问可被用于关闭设备、窃取数据、实施监视,或支持针对关键基础设施的网络攻击。Forescout 的 SUN:DOWN 研究报告了 Sungrow、SMA 和 Growatt 产品中的 46 个漏洞,并描述了可能的车队操控和电网不稳定情况,但并未观察到实际中断。

决定还引用了爱达荷国家实验室关于供应链和远程连接风险的报告、ERCOT 关于最坏情况下电网可能迅速崩溃的分析,以及一起外国制造商在与美国分销商发生争执后远程禁用逆变器的事件。该公司未被点名。

FCC 文件包将此定位为预防性供应链行动;它并未认定存在针对已部署机器人或逆变器的已确认活跃利用活动。

这是继 2025 年 12 月外国生产的无人机和 2026 年 3 月消费级路由器之后,FCC 第三次采取类别范围的“涵盖清单”行动。

觉得这篇文章有趣吗?在 Google 新闻TwitterLinkedIn 上关注我们,阅读我们发布的更多独家内容。