FCC bloquea robots móviles e inversores de potencia extranjeros: se activa la tercera prohibición por la seguridad de la cadena de suministro
Vulnerabilidades

Imagen ilustrativa generada con IA

FCC bloquea robots móviles e inversores de potencia extranjeros: se activa la tercera prohibición por la seguridad de la cadena de suministro

La FCC bloquea la importación de robots móviles e inversores de potencia extranjeros por riesgos de seguridad. Conoce los detalles y marcas afectadas.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

El 28 de julio, la Comisión Federal de Comunicaciones amplió la Covered List a dos nuevas categorías de productos: los robots móviles y los inversores de potencia conectados. A partir de ahora, ningún nuevo modelo importado podrá obtener la certificación necesaria para su comercialización en Estados Unidos. Es la tercera acción “categorial” firmada por la FCC, tras la prohibición de drones (diciembre de 2025) y la de routers domésticos (marzo de 2026). La restricción se basa en dos determinaciones de seguridad nacional transmitidas el 27 de julio, que califican los dispositivos como “producto extranjero” según la Buy American Act (48 CFR 25.101(a)) y establecen los requisitos técnicos para su inclusión en la lista. Los modelos ya en circulación y aquellos en posesión de los usuarios seguirán siendo utilizables, y todo el procedimiento no afecta a las compras federales.

Qué entra en el punto de mira: las definiciones técnicas

La definición de robot móvil es deliberadamente amplia. Se incluyen humanoides, cuadrúpedos y cualquier dispositivo mecánico capaz de locomoción terrestre, con un peso superior a 4,4 libras (incluida la estación base), equipado con sensores ambientales, conexiones cableadas o inalámbricas con una velocidad no inferior a 200 kbps y software para el control del movimiento y la recogida de datos – firmware y pesos de modelos de IA/ML incluidos. Quedan excluidos los vehículos de carretera conectados, los drones, los vehículos submarinos no tripulados, los dispositivos médicos regulados por la FDA y los brazos industriales fijos (SCARA, cartesianos, Delta).

En cuanto a los inversores de potencia, la atención se centra en los sistemas de conversión DC/AC o AC/DC integrados con componentes capaces de comunicación, control, detección o monitoreo remotos.

La Covered List no indica marcas, pero los anexos técnicos mencionan vulnerabilidades documentadas en robots Unitree (Go1, Go2, B2, G1, H1) y en inversores Sungrow, SMA, Growatt, además de un caso anónimo de desactivación remota por parte de un fabricante extranjero.

Las brechas que dispararon la alarma

Las investigaciones presentadas ante la FCC dibujan un riesgo elevado.

Sobre los robots móviles, los investigadores demostraron poder interceptar flujos de video y audio, reconstruir los planos de los espacios vigilados y adquirir privilegios de root. Varios CVE relacionados con Bluetooth Low Energy (entre ellos CVE-2025-35027) y la vulnerabilidad CVE-2025-2894 en el robot Unitree Go1, explotable a través del servicio CloudSail, permiten incluso el control remoto completo a través de API.

En el ámbito de los inversores, la investigación SUN:DOWN de Forescout reveló 46 vulnerabilidades. En un escenario adversario, podrían provocar apagones masivos, exfiltración de datos operativos y manipulaciones de la red eléctrica con posibles efectos en cascada. El gestor tejano ERCOT confirmó que la inestabilidad de la red representa la amenaza más grave. Por el momento no se ha identificado ninguna explotación activa en dispositivos ya distribuidos: la medida tiene carácter exclusivamente preventivo.

Modelos antiguos protegidos, nuevos detenidos a la espera de aprobación

La prohibición no congela los aparatos existentes. Una exención concedida el 28 de julio autoriza explícitamente la distribución de actualizaciones de seguridad y compatibilidad para los dispositivos ya certificados, con validez al menos hasta el 1 de enero de 2029. Los fabricantes que deseen lanzar nuevos modelos pueden, en cambio, presentar una solicitud de Aprobación Condicional antes del 1 de enero de 2028. El proceso incluye una evaluación técnica: para los robots, la autoridad de referencia es el Departamento de Guerra (DoW); para los inversores, se encargan el DoW o el Departamento de Seguridad Nacional (DHS), según el contexto de uso.

Las contramedidas para las empresas

Las recomendaciones para quienes ya utilizan estos dispositivos son concretas.

  • Instalar sin demora los parches de seguridad y las actualizaciones de software/firmware, ahora plenamente legítimos gracias a la exención de la FCC.
  • Monitorear el tráfico de red saliente, en particular hacia destinos externos desconocidos, para detectar rápidamente comunicaciones anómalas.
  • Verificar manualmente la publicación de actualizaciones oficiales por parte de los proveedores mencionados (Unitree, Sungrow, SMA, Growatt y otros) y priorizar su aplicación.
  • Para los nuevos modelos, iniciar el procedimiento de Aprobación Condicional, acompañándolo de la documentación técnica requerida por los reguladores.

Ninguna emergencia activa, pero una señal sistémica que cambia las reglas de la cadena de suministro estadounidense para el mundo de la robótica y la energía.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Temas relacionadosFCCrobots móvilesinversores de potenciaseguridad nacionalcadena de suministrovulnerabilidades robots
Volver al inicio