حریم خصوصی شهروندان

ورود ربات‌های انسان‌نمای چینی به آمریکا ممنوع شد

دستگاه‌هایی که هم داده جمع‌آوری می‌کنند و هم توان مداخله در جهان فیزیکی را دارند، مانند ربات‌های انسان‌نما و چهارپا و اینورترها، در فهرست تجهیزات پرخطر FCC

تحریریه رازنت
تحریریه رازنتتولید، ویرایش و انتشار گزارش‌ها، تحلیل‌ها و محتوای آموزشی درباره حقوق دیجیتال، سانسور، نظارت و امنیت کاربران
۸ مرداد ۱۴۰۵
8 دقیقه مطالعه
ورود ربات‌های انسان‌نمای چینی به آمریکا ممنوع شد

کمیسیون ارتباطات فدرال آمریکا (FCC) روز ۶ مرداد ۱۴۰۵ مدل‌های جدید ربات‌های پیشرفته و اینورترهای برق ساخت خارج را به «فهرست تجهیزات تحت پوشش» خود اضافه کرد. دستگاه‌های این فهرست عموماً نمی‌توانند مجوز لازم FCC را دریافت کنند، مجوزی که برای واردات، بازاریابی و فروش بسیاری از تجهیزات الکترونیکی در آمریکا ضروری است. بدیهیست که این مقرره جدید، چین را که بازیگر مسلط دنیای رباتیک است را هدف قرار داده.

براساس برگه اطلاعات رسمی FCC، محدودیت‌ها بر مدل‌های جدید اعمال می‌شوند و دستگاه‌هایی که پیش‌تر مجوز گرفته‌اند، همچنان قابل استفاده و فروش‌اند. خرید و استفاده نهادهای فدرال نیز فعلاً تحت تأثیر قرار نمی‌گیرد و این تصمیم به معنی جمع‌آوری ربات‌های موجود یا ممنوعیت استفاده از مدل‌های قبلی نیست. اگرچه در متن تصمیم نام چین ذکر نشده و ممنوعیت همه محصولات خارجی را در بر می‌گیرد، هدف اصلی آن روشن است: محدود کردن نفوذ چین در یکی از مهم‌ترین بازارهای آینده.

ممنوعیتی گسترده‌تر از ربات‌های انسان‌نما

با اینکه بیشتر تمرکزها روی ربات‌های انسان‌نماست، دامنه تصمیم FCC گسترده‌تر است. ربات‌های چهارپا یا همان سگ‌ربات‌ها نیز در تعریف «دستگاه رباتیک پیشرفته» قرار می‌گیرند. دسته دوم هم اینورترهای متصل هستند که برق مستقیم را به برق متناوب تبدیل می‌کنند و در سامانه‌های خورشیدی، مراکز داده، تجهیزات صنعتی و بعضی لوازم خانگی کاربرد دارند.

تصویر چندین ربات انسان‌نما در کنفرانس جهانی هوش مصنوعی، جمعه ۱۷ ژوئیه ۲۰۲۶ / آسوشیتد پرس

رازنت پیش‌تر در گزارش «خانه‌ای که خودش اطلاعات می‌دهد» توضیح داده بود که جاروبرقی‌های رباتیک، تلویزیون‌های هوشمند و خودروهای متصل نیز می‌توانند خانه را به فضایی برای جمع‌آوری صدا، تصویر، نقشه محیط و الگوهای رفتاری تبدیل کنند.

در یکی از نمونه‌های بررسی‌شده، جاروبرقی رباتیکی پس از مسدودشدن ارسال داده‌هایش به سرورهای چینی، از راه دور غیرفعال شد. این رخداد نشان داد مسئله فقط یک آسیب‌پذیری احتمالی نیست و سازنده ممکن است کنترل عملی دستگاه را نیز در اختیار داشته باشد. در این گزارش که قربانی یک مهندس نرم‌افزار بود، نشان می‌دهد که شرکت‌های تولیدکننده ربات‌های خانگی، بدون شفافیت درباره مقصد داده‌ها، به اطلاعات کاربر دسترسی مستقیم دارند. در واقع، کاربر مالک واقعی وسیله نیست، بلکه دستگاهی که ادامه کارش به اجازه و دسترسی یک شرکت خارجی وابسته است.

تصویری که کاربر جاروبرقی iLife A11 در وبلاگ خود منتشر کرده است.

استدلال نهادهای امنیت سایبری آمریکا این است که اتصال شبکه‌ای این دستگاه‌ها، مسیرهایی برای حمله سایبری، خروج اطلاعات، نظارت از راه دور و حتی در دست گرفتن کنترل فیزیکی آن‌ها ایجاد می‌کند. تولید خارجی نیز از نگاه واشنگتن یک آسیب‌پذیری زنجیره تأمین محسوب می‌شود. تولیدکنندگان خارجی می‌توانند برای دریافت تأیید مشروط اقدام کنند، اما تا زمان دریافت چنین تأییدی، مدل‌های جدید آن‌ها از گرفتن مجوز FCC محروم خواهند بود.

ربات متصل؛ یک سکوی نظارتی متحرک

ربات‌های جدید فقط ماشین‌هایی با دست‌وپا نیستند. بسیاری از آن‌ها به دوربین، میکروفون، حسگرهای حرکتی، لیدار (LiDAR)، قابلیت نقشه‌برداری محیط و اتصال دائمی به اینترنت یا سرویس ابری مجهزند. این مجموعه می‌تواند تصویری دقیق از خانه، کارخانه، انبار، اداره یا مرکز حساس تولید کند.

تفاوت ربات با یک دوربین مداربسته در توان حرکت و عمل‌کردن است. مهاجم احتمالی فقط تصاویر را تماشا نمی‌کند و ممکن است زاویه دید ربات را تغییر دهد، آن را وارد بخش دیگری از ساختمان کند، داده حسگرها را دست‌کاری کند یا عملکرد فیزیکی دستگاه را مختل سازد. در محیط صنعتی، چنین دسترسی‌ای می‌تواند به توقف عملیات، برخورد با تجهیزات یا آسیب انسانی منجر شود.

پژوهشگران امنیتی در سال ۲۰۲۵ آسیب‌پذیری بلوتوثی موسوم به UniPwn را در چند مدل شرکت چینی Unitree شناسایی کردند. این نقص امکان دسترسی ریشه به ربات‌های انسان‌نمای G1 و H1 و مدل‌های چهارپای Go2 و B2 را فراهم می‌کرد و از نظر فنی قابلیت سرایت خودکار میان ربات‌های نزدیک را داشت. Unitree بعداً اعلام کرد بیشتر مشکلات را برطرف کرده است.

در سال ۲۰۲۶ نیز یک آسیب‌پذیری دیگر در Unitree Go2 ثبت شد که می‌توانست برنامه دست‌کاری‌شده را با سطح دسترسی ریشه اجرا کند. گزارش فنی VulnCheck نشان می‌دهد امنیت ربات‌های تجاری هنوز فاصله زیادی با بلوغ امنیتی صنایع حساس دارد. با این‌ حال، FCC در اسناد منتشر شده نمونه مشخصی از یک عملیات جاسوسی گسترده و تأییدشده با این ربات‌ها ارائه نکرده است. آسیب‌پذیری واقعی است، اما این آسیب‌پذیری به‌تنهایی ثابت نمی‌کند همه ربات‌های خارجی ابزار جاسوسی‌اند.

مساله ایران اینورترها هستند

برای ایران، بخش مربوط به اینورترهای برق شاید از خود ربات‌ها مهم‌تر باشد. اینورترهای جدید اغلب به پنل مدیریتی آنلاین، اپلیکیشن موبایل یا زیرساخت ابری سازنده متصل‌اند. این قابلیت مدیریت را آسان می‌کند، اما هم‌زمان امکان خاموش‌کردن تجهیزات، تغییر تنظیمات یا استخراج داده را نیز به وجود می‌آورد.

اگر تعداد زیادی اینورتر متصل و آسیب‌پذیر در نیروگاه‌ها، مراکز داده یا واحدهای صنعتی نصب شوند، حمله هماهنگ به آن‌ها می‌تواند از اختلال یک دستگاه فراتر برود. FCC دقیقاً به همین خطر تجمعی اشاره کرده که برای کاربران ایرانی پیش‌تر شکل عینی پیدا کرده است. در تیر ۱۴۰۴، هزاران تلویزیون هوشمند اسنوا و دوو به‌دلیل تغییرات اعمال‌شده از سوی تأمین‌کننده چینی از کار افتادند؛ اتفاقی که رازنت در گزارش «خانه‌هایی که خاموش می‌شوند» آن را نشانه‌ای از وابستگی نرم‌افزاری و امکان کنترل تجهیزات داخل خانه از راه دور دانسته بود.

این موضوع برای ایران یک هشدار پیشگیرانه است. پیش از خرید چنین تجهیزاتی باید مشخص شود سرور کنترل دستگاه کجاست، چه اطلاعاتی برای سازنده ارسال می‌شود، به‌روزرسانی‌ها چگونه امضا می‌شوند و آیا دستگاه بدون اتصال به سرویس ابری خارجی نیز کار می‌کند یا نه. جداسازی شبکه، نگهداری محلی گزارش‌ها و امکان نصب مستقل وصله‌های امنیتی نیز باید بخشی از قرارداد خرید باشد.

امنیت ملی یا سیاست صنعتی؟

چین حدود ۸۵ درصد بازار جهانی ربات‌های انسان‌نما را در اختیار دارد. از حدود ۱۵ هزار ربات انسان‌نمای عرضه‌شده در سال ۲۰۲۵، شرکت‌های Unitree و AgiBot هر کدام بیش از ۵ هزار دستگاه فروخته‌اند؛ درحالی‌که فروش شرکت‌هایی مانند تسلا و Figure AI به چند صد دستگاه یا کمتر رسیده است. بنابراین ممنوعیت آمریکا علاوه بر کاهش یک خطر امنیتی احتمالی، سازندگان آمریکایی را از رقابت مستقیم با محصولات ارزان‌تر چینی محافظت می‌کند. دولت چین نیز واشنگتن را متهم کرده که مفهوم امنیت ملی را برای سرکوب شرکت‌های چینی گسترش داده است.

رباتی که با ظاهر یک خدمتکار بی‌آزار وارد خانه می‌شود، در بدترین سناریو می‌تواند به چشم و گوش متحرک حزب کمونیست چین در خصوصی‌ترین بخش زندگی شما تبدیل شود. چیزی شبیه «برادر بزرگ‌تر» در داستان ۱۹۸۴، با این تفاوت که این‌بار فقط از پشت یک صفحه شما را تماشا نمی‌کند، بلکه در اتاق‌ها قدم می‌زند و هر روز اطلاعات بیشتری از زندگی‌تان می‌آموزد. با اینکه هنوز مدرکی از یک عملیات جاسوسی گسترده و اثبات‌شده با این ربات‌ها منتشر نشده است، اما ترکیب دوربین، میکروفون، اتصال ابری و کنترل از راه دور، خطری نیست که بتوان پس از ورود این دستگاه‌ها به میلیون‌ها خانه تازه به فکر مهار آن افتاد.

محدود شدن بازار آمریکا ممکن است بعضی تولیدکنندگان را به سمت بازارهایی با نظارت ضعیف‌تر سوق دهد. هنوز مدرکی وجود ندارد که ایران مقصد مشخص این تجهیزات باشد، اما تحریم‌ها، محدودیت انتخاب فروشنده و نبود استاندارد شفاف برای ارزیابی امنیت محصولات متصل می‌تواند خطر ورود تجهیزات کم‌هزینه اما پرریسک را افزایش دهد.

هوش مصنوعی جسمیت‌یافته (Embodied AI) فقط داده را تحلیل نمی‌کند و دوربین، میکروفون، نقشه محیط و توان حرکت دارد. به همین دلیل، نفوذ به آن می‌تواند یک حمله سایبری را به نظارت فیزیکی یا اخلال عملیاتی تبدیل کند. پیش از آنکه ربات‌ها و تجهیزات انرژی متصل به بخشی فراگیر از خانه‌ها، صنایع و زیرساخت‌های کشور تبدیل شوند، مسئله اصلی، ایجاد استانداردهای فنی مستقل و الزام تولیدکنندگان داخلی و خارجی به شفافیت است.

اشتراک‌گذاری: