聯邦通訊委員會(FCC)於 7 月 28 日將外國生產的行動機器人與聯網功率轉換器納入其「涵蓋清單」。此舉通常會阻止新機型取得美國進口、行銷或銷售所需的設備授權。

先前已授權的機型仍可繼續銷售,民眾已擁有的裝置不受影響。聯邦政府採購與使用也不受本次 FCC 措施影響。

先前已授權的硬體仍可繼續接收符合資格的安全性與相容性更新。FCC 規則除此之外,不再允許涵蓋設備申請 Class I 與 Class II 變更的認證程序。

FCC 工程與技術辦公室於同日核發豁免,至少至 2029 年 1 月 1 日止,允許「修補漏洞並促進與不同作業系統相容」的軟體與韌體變更。

製造商可透過 FCC 申請「有條件核准」。國防部(DoW)可核准機器人裝置,而功率轉換器則可由國防部或國土安全部(DHS)核准。申請必須於 2028 年 1 月 1 日前提交。

這兩類設備均未以品牌或特定國家定義。根據本次行動背後的兩項國家安全判定(7 月 27 日送交 FCC),「外國生產」是指不符合 48 CFR 25.101(a)「美國採購」標準中「國內最終產品」定義的任何物品。

Cybersecurity

機器人定義涵蓋具地面移動、障礙物避開或導航能力、能遠距操作(透過指令或感測器資料)的機械行動裝置。其重量(含適用基座或地面站)須超過 4.4 磅,搭載環境感測器,並支援至少 200 kbps 的雙向有線或無線通訊。

裝置必須在本機或遠端執行軟體以控制移動、感知、資料蒐集或遠端指令與控制。此軟體需求包含韌體及人工智慧或機器學習模型權重。

轉換器定義涵蓋可將直流電轉換為交流電(或反之),並包含遠端通訊、控制、感測、資料蒐集或監控元件的系統。

FCC 7 月 28 日的公告未提供涵蓋製造商或型號的實際清單。涵蓋範圍取決於生產地與技術測試,儘管兩項判定引用特定廠商、產品與事件作為佐證。

機器人判定引用了三份已公開的安全報告。其中一份描述 2026 年初的研究發現,研究人員可從數千台家用機器人取得攝影機畫面、麥克風音訊與平面圖。

另一份引用 UniPwn 研究,該研究記錄了四項與 Bluetooth Low Energy 相關的 CVE,其中包括 CVE-2025-35027。攻擊鏈讓研究人員可在 Go2、B2、G1 與 H1 裝置上取得 root 指令執行權限,並可透過 BLE 擴散至附近裝置。第三項是 CVE-2025-2894,持有正確 API 金鑰的任何人可透過 CloudSail 服務完全遠端控制 Unitree Go1 四足機器人。

該機構的事實說明將此類別稱為「行動機器人,例如人形與四足機器人」。而判定範圍更廣,排除任何重量的道路車輛、軌道專用設備、無人機、無人水下載具、FDA 管制的醫療與行動輔具,以及固定式工業機械臂(包含 SCARA、龍門與三角型)。不在排除項目內的裝置若符合門檻即屬涵蓋範圍。

Cybersecurity

轉換器判定指出,遠端存取可能被用來關閉裝置、竊取資料、啟用監視,或對關鍵基礎設施發動網路攻擊。Forescout 的 SUN:DOWN 研究報告了 Sungrow、SMA 與 Growatt 產品中的 46 項漏洞,並描述可能的機群操控與電網不穩,但並未觀察到實際中斷。

判定亦引用愛達荷國家實驗室關於供應鏈與遠端連線風險、ERCOT 關於最壞情境下電網快速崩潰的可能性,以及某外國製造商因與美國經銷商發生爭議而遠端停用轉換器的案例(未具名)。

FCC 的公告將此定位為預防性供應鏈措施,並未指出已部署的機器人或轉換器遭確認的活躍攻擊活動。

這是 FCC 第三次採取類別範圍的涵蓋清單行動,先前分別是 2025 年 12 月的外國生產無人機與 2026 年 3 月的消費級路由器

覺得這篇文章有趣嗎?請在 Google NewsTwitterLinkedIn 追蹤我們,以閱讀我們發佈的更多獨家內容。