联邦通信委员会周五(5月8日)通过其工程与技术办公室(OET)宣布,将延长临时豁免,允许某些外国生产的无人机、无人机组件和消费级路由器继续在美国接收软件和固件更新。

在2025年末和2026年初,FCC把这几类设备列入了“受限清单”,这实际上让已经获得授权的设备没法再接收获批后的软件和固件更新。该机构随后发布了豁免,允许无人机和无人机组件的关键安全与功能更新持续到2027年1月1日,消费级路由器则持续到2027年3月1日。

根据更新后的豁免,受影响的设备制造商现在可以继续发布软件和固件更新,至少要持续到2029年1月1日,前提是这些设备在加入FCC的“受限清单”之前已获准在美国使用。此外,延期还将豁免范围扩大,把某些涉及软件和固件更新、旨在减轻消费者损害的II类许可变更也包含在内。

这一决定是在人们日益担忧严格执行限制措施可能无意中使数百万现有设备面临网络安全威胁、兼容性问题及运行故障的背景下做出的。实际上,如果没有这项豁免,一旦相关产品被指定为受限设备,其制造商可能会被阻止部署甚至最基本的安全补丁和缺陷修复程序。

作为减少对潜在风险外国技术基础设施依赖的更广泛国家安全行动的一部分,美国联邦通信委员会(FCC)于2025年底首次将外国生产的无人驾驶飞机系统(UAS)、UAS关键组件及某些通信设备列入受限清单。2026年3月,外国生产的路由器也被加入该清单,但已获得战争部或国土安全部有条件批准的型号除外。

这些限制来自美国联邦通信委员会(FCC)在2025年10月通过的设备授权规则修订。这些修订实际上禁止了对相关设备进行“许可变更”——也就是说,设备拿到认证之后再改软件、固件都算这类。虽然这些规则旨在加强对高风险设备的监管,但也带来一个难题:但阻止更新可能会让已经在用的设备时间一长反而更不安全。

美国联邦通信委员会在通知里承认,必须继续提供软件支持,才能保护美国消费者。这个豁免主要放行的更新包括:维持设备功能、修补漏洞,以及让设备能适配不断变化的操作系统和网络环境。

该机构主张,比起完全冻结软件支持,允许这些有限更新更符合公众利益。FCC表示,这项豁免让监管机构有时间考虑更长期的监管框架,同时让当前使用受影响设备的用户避免立刻面临网络安全风险。

重要的是,这项豁免并没有推翻更广泛的限制,也没有把这些设备从“受限清单”上移出去。而是只适用于已经获得授权的产品,以及那些为保障设备安全可靠运行而做的软件和固件更新。制造商仍须遵守FCC其他有关许可变更和设备认证的要求。

此举凸显了全球监管机构面临的平衡难题越来越复杂,各国政府既要保障通信基础设施安全,又不想无意中制造新的网络安全漏洞。