🚫 FCC перекрыла новым иностранным роботам путь на рынок США. Одна из причин — реальные взломы
В прошлом посте я писала про уязвимости Unitree. Теперь история дошла до регулятора.
FCC внесла иностранные advanced robotic devices в Covered List — список оборудования, которое США считают риском для нацбезопасности.
Причём речь не только о гуманоидных роботах и робособаках. Под определение могут попасть даже роботы-пылесосы и газонокосилки, если они достаточно тяжёлые, имеют датчики, сетевое подключение и автономное или удалённое управление.
Это не запрет уже купленных устройств. Но новым иностранным моделям теперь значительно сложнее получить FCC equipment authorization, необходимую для выхода на рынок США.
В обосновании FCC отдельно упоминает реальные взломы роботов. Самый показательный — UniPwn у Unitree:
— общий захардкоженный AES-ключ;
— command injection через SSID или пароль Wi-Fi;
— выполнение команд с root-правами;
— возможность автоматически атаковать соседних роботов Unitree через Bluetooth.
То есть потенциально — самораспространяющийся ботнет из физических роботов.
И здесь важен сам сдвиг: робот для регулятора становится не просто машиной, а сетевым устройством с камерой, микрофоном, картой пространства и возможностью физически действовать в реальном мире.
Можно сколько угодно улучшать embodied AI, но один общий криптографический ключ способен обнулить всю эту сложность.
Источники: FCC DA 26-786 · K&L Gates · IEEE Spectrum · UniPwn
#робототехника #кибербезопасность #Unitree
Post #118
145