«Черный ящик» на заводе: китайские роботы доминируют в российской промышленности, но их закрытый код создает риски атак на производство

29 июля, 2026, 09:29

На российских предприятиях доля промышленных роботов из Китая достигает 90–95%. При этом даже отечественные роботы состоят на 95–99% из импортных компонентов. Эксперты предупреждают: закрытый исходный код, отсутствие контроля над обновлениями и слабая авторизация делают такие устройства «черным ящиком», через который злоумышленники могут проникнуть в сеть предприятия и добраться до SCADA и ПЛК.

www.magnific.com

Почти 80% промышленных роботов в России ввезены импортом из Китая. Об этом пишут «Ведомости». Производитель электроники Fplus в диалоге с SecPost поделился другой статистикой: 90-95% всех роботов, поставляемых в Россию по импорту, имеют китайское происхождение. При этом собеседник заявил, что даже роботы, изготавливаемые Россией, состоят на 95–99% из импортных компонентов.

В материале «Ведомостей» заявлено, что за 2023–2025 годы импорт промышленных роботов в Россию вырос на 81% — с 4,8 тыс. до 8,7 тыс. единиц в год. В денежном выражении это рост с 38 млрд до 59 млрд рублей. К 2025 году на российских предприятиях в эксплуатации было около 33 тыс. промышленных роботов, в то время как плотность роботизации достигла 42 роботов на 10 тыс. работников обрабатывающей промышленности.

АО «Корпорация Робототехники» в комментарии SecPost приводит собственную статистику: по оценке компании, российский рынок роботизации с 2025 по 2030 год вырастет более чем в 7 раз — до 211 млрд рублей. Как отметил собеседник редакции, в процесс роботизации входят интеграция, дополнительное оборудование, настройка и сервис.

Продолжение ниже

Руководитель отдела цифровых решений департамента промышленной автоматизации «Рексофт» Вячеслав Целковский прогнозирует, что правительство РФ будет стимулировать производства закупать оборудование, произведенное в РФ.

Промышленный робот — это автоматическое устройство, которое выполняет двигательные и управляющие функции в производственном процессе. Используется в металлургии, автомобилестроении и других промышленных производствах. Отдельные модели используют искусственный интеллект.

Ранее SecPost писал, что доля кибератак на промышленность выросла на 11% в первом полугодии 2026 года. Аналитики указывают, что главной мотивацией мошенников в первую очередь служит финансовая выгода, а на рынке появились специализированные инструменты для атак.

Какие риски несут китайски роботы для ИБ

В Fplus основные риски связали с почти полной зависимостью от импорта, отсутствием собственного ПО и алгоритмами управления.

В компании отметили, что отсутствие контроля над исходным кодом существенно ограничивает возможности проверки на наличие уязвимостей. К этому добавляется факт того, что незадокументированные функции могут использоваться для несанкционированного доступа или удаленного воздействия на систему. Компания подчеркнула, что даже если такие механизмы отсутствуют, факт того, что их нельзя с уверенностью исключить, создает дополнительные риски для важных производственных процессов.

На вопрос о том, кто может контролировать обновления прошивок роботов, Целковский пояснил, что заказчик не будет и не может заниматься сверкой прошивок таких сложных устройств. Как правило, это зона ответственности производителя в рамках сервисного договора. Проверить код прошивки, по мнению эксперта, технически сложно. И даже при отсутствии вируса в штатное поведение робота может быть загружено неверное поведение по координатам, что в теории может привести к выходу из строя оборудования. Целковский считает, что такие проверки также выполняются на уровне производителя, и гарантируются репутацией поставщика.

Эксперт из «Рексофта» отмечает, что риск заражения и атаки на все производство из одной единицы автоматизации всегда реален. Основной причиной служит тенденция среди предприятий объединять все робототехнические средства в единую промышленную сеть. Целковский подчеркнул: если такая сеть не изолирована от внешнего мира или имеет плохую защиту, угроза вероятна почти на 100%.

По мнению руководителя отдела развития продуктов InfoWatch ARMA Михаила Яблокова, проникновение на заводскую сеть через промышленного робота уже реально. Эксперт указал на известные уязвимости, вроде CVE-2026-8153 в среде Universal Robots PolyScope 5. «В большинстве систем робототехники, как правило, отсутствуют серьезные механизмы авторизации пользователей, выполняющих их перепрошивку или ручное управление, а некоторые из систем имеют прямое подключение к интернету для обновлений и сбора телеметрии», — поделился эксперт.

«Злоумышленник, получив доступ к роботу и его среде управления, может спокойно получить доступ и к остальной сети, а оттуда уже и дотянуться до ПЛК и SCADA», — считает Яблоков.

Как считает руководитель Guardant Михаил Чухломин, проверка и аудит кода прошивки промышленных устройств возможны, пусть и с обязательным условием проведения дорогих и специализированных экспертиз. Однако такая проверка не будет давать полных гарантий отсутствия закладок, так как это невозможно без доступа к полному набору исходных кодов.

«Встроенное в промышленных роботов ПО по сути является «черным ящиком» для предприятия, так как неизвестно, какие именно алгоритмы и возможности туда заложил вендор», — считает Чухломин.

При этом, по словам эксперта, уже выявлены случаи, когда злонамеренный код в прошивку закладывал не разработчик, а мошенники на этапе доставки обновления прошивки. Таким образом атакующие могли попасть в закрытый контур предприятия и нарушить производственные процессы.

Чухломин также подчеркнул, что сегодня устройства, как промышленные, так и бытовые, становятся умнее за счет развития встроенного ПО. Это имеет накопительный эффект по части безопасности: чем больше роль встроенного ПО и его автоматизации, тем больше будет инцидентов, связанных с его взломом.

Что может снизить риски

Головко считает, что риски можно снизить до приемлемого уровня. Эксперт рекомендует сегментацию сети, при которой робот не имеет прямого выхода в интернет, а исходящее соединение блокируется. Также рекомендуется отключение облачной телеметрии и локальный инференс без обращения к серверам вендора, контроль обновлений только через доверенный прокси с проверкой подписи, а также сертифицированные ФСТЭК средства.

Другие меры выделяет Яблоков: по мнению эксперта, от сценария проникновения через сеть в SCADA защищает использование межсетевых экранов с глубокой инспекцией промышленных протоколов, а также специализированные сенсоры, которые фиксируют промышленные протоколы до уровня команд и могут запрещать нелегитимные действия с неразрешенных устройств.