
扫地机器人正在打扫客厅。(圖片來源:dragonstock / stock.adobe.com)
今年2月,美國科技媒體《The Verge》披露的一起安全事件,讓外界看到這種風險究竟有多真實。
美國軟體工程師Sammy Azdoufal購買了一台大疆Romo智能掃地機器人。原本,他只是覺得官方App操作不夠方便,希望自行編寫程式,利用PS5遊戲手柄控制設備。然而,在研究設備與雲端伺服器的連接過程中,他意外發現了一個嚴重漏洞。
當他成功取得自己設備的安全令牌(Token)後,竟然發現系統許可權驗證存在缺陷。結果不僅能控制自己的設備,還能訪問全球數千臺其他用戶的掃地機器人。
透過這一漏洞,他可以遠端查看攝像頭畫面、收聽設備收集的音訊資料,甚至取得機器人生成的家庭戶型圖與設備IP位址。根據報導,短短9分鐘內,他便收集到來自24個國家、約6700臺設備超過10萬筆資料。
事件曝光後,大疆修復了相關漏洞,並向發現問題的工程師支付3萬美元漏洞獎金。從企業安全應對角度來看,大疆的處理方式值得肯定;但這起事件同時也暴露出一個更深層的現實:只要系統存在漏洞,再智能的設備,都可能變成窺探用戶隱私的窗口。
過去,人們擔心的是手機竊聽、電腦遭入侵;如今,人工智慧與物聯網技術快速普及後,一種新的風險正在出現——家中的機器人設備,正在成為能夠自由移動的「電子眼」。
掃地機器人看似只是家電,實際上卻集攝像頭、麥克風、雷達感測器、地圖建模與網路傳輸功能於一身。它不但知道你的房子有多大,還知道你的房間如何分布;它不僅能拍攝畫面,甚至能持續收集聲音與行為數據。
這也正是美國政府近年來反覆強調的核心憂慮。
當一臺設備能夠在家中自由移動、持續拍攝、即時錄音,並且將海量數據上傳雲端時,它就已經不再是傳統意義上的家用電器,而是一個遍佈家庭每個角落的資訊採集終端。
更值得關注的是,在人工智慧時代,數據本身就是戰略資源。家庭結構、生活習慣、作息規律、消費偏好,甚至家庭成員的活動軌跡,都可能透過演算法分析形成精準畫像。一旦這些資料被濫用,其影響恐怕遠超一般人的想像。
7月28日,美國聯邦通信委員會(FCC)更新「受控清單」,首次將外國生產的「先進機器人設備」納入限制範圍。表面看,這只是一項技術監管措施;但如果把視角拉高,這其實反映出美國對中國智能設備的警惕,已經從手機、通訊設備延伸到了家庭機器人領域。
根據FCC公布的標準,只要設備具備自主移動或導航能力、配備環境感知感測器、支援網路連接,並能進行自主導航、資料採集或遠端控制,就可能被列入監管範圍。FCC已明確表示,掃地機器人符合這一定義。
重量門檻僅4.4磅(2公斤),覆蓋近100%旗艦掃地機與底座組合;要求網路傳輸率達200 kbps以上,精準鎖定具備實時影像串流功能的設備;受影響品牌包含科沃斯、石頭科技、追覓等中國智造龍頭。
這意味著,科沃斯、石頭科技、追覓等中國品牌未來的新型號產品,原則上將難以取得進入美國市場所必需的FCC認證,除非獲得特別批准。除了掃地機器人之外,割草機器人、泳池清潔機器人、倉儲機器人以及配送機器人等,也可能受到波及。
因此,美國最新的機器人禁令,本質上反映的是一種正在全球蔓延的趨勢——各國開始重新評估智能設備背後的數據安全風險。過去,人們購買產品時關心的是性能與價格;未來,設備蒐集了哪些資料、資料存放在哪裡、誰能夠接觸這些資料,將變得同樣重要。
便利與安全,向來是一道難以平衡的選擇題。
便宜的產品或許能節省金錢,智能化設備也確實提升了生活效率;但當便利的代價是讓家庭空間變得透明,讓隱私暴露在看不見的網路世界中時,人們或許不得不重新思考一個問題:我們究竟是在使用機器人,還是在邀請機器人進入自己最私密的生活?
不少人認為,美國此舉管得太寬,短期內可能推高產品價格,減少消費者選擇。但如果仔細思考,這場爭議真正觸及的,恐怕不是市場競爭,而是隱私安全與國家安全的邊界問題。
FCC的新規是否過於嚴苛,未來仍有討論空間。但它至少提醒了世人一件事:在人工智慧時代,最昂貴的成本往往不是產品價格,而是那些被悄悄帶走、卻再也無法追回的個人隱私。