点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:具身智能面临“视觉攻击”风险
首页> 网安频道> 要闻 > 正文

具身智能面临“视觉攻击”风险

来源:科技日报2026-01-29 16:34

  科技日报北京1月27日电在自动驾驶汽车依靠摄像头与传感器识别路标、保障安全行驶的同时,其底层的人工智能(AI)系统正面临前所未见的“视觉攻击”威胁。美国加州大学圣克鲁兹分校科学家们首次揭示,攻击者可通过在环境中植入特定文字信息,直接“劫持”自动驾驶车辆、无人机等自主系统的决策,使其做出危险行为。研究呼吁,产业界需尽快形成新的安全标准和防护机制。相关研究发表于27日优睿科官网,论文已被AI安全领域的顶级会议——2026年IEEE安全可信机器学习大会接收。

  具身AI即具备物理载体的智能系统,如自动驾驶汽车、配送机器人等。随着具身AI日益普及,其依赖的视觉语言模型也成为安全研究的焦点。该模型能够同时理解图像与文本,帮助机器适应复杂现实环境,却也打开了被物理世界文字信息攻击的新突破口。

  新研究第一次提出“环境间接提示”对具身AI系统的风险。研究指出,恶意文本可被嵌入路标、海报等物理载体,误导依赖于视觉语言模型的机器人或车辆,从而干扰其正常判断与操作。此次科学家们针对自动驾驶、无人机紧急降落、目标搜索三类典型应用场景,设计并验证了一套名为“CHAI”的攻击框架,实现“针对具身AI的命令劫持”。该框架首先利用生成式AI优化攻击文本,提高其被系统执行的概率;进而调整文字在环境中的颜色、大小、位置等视觉属性,以增强攻击效果。

  实验证明,CHAI攻击可有效操纵搭载不同视觉语言模型的自主系统。在自动驾驶场景中,生成的误导图像被放置在真实环境中,成功干扰了测试车辆的导航判断。在无人机场景的模拟测试中,攻击成功率最高可达95.5%。

  结果明确显示,此类攻击在物理世界中完全可行,对智能系统的安全构成实际威胁。随着AI在物理系统中的融合不断加深,该项研究为行业提前敲响了安全警钟。

  【总编辑圈点】

  具身智能是让智能从虚拟世界走向实体空间的关键一环,但我们真的能放心地让AI接管现实世界吗?科研人员发现,要劫持自动驾驶系统甚至无需进行远程攻击,只需在环境中略动手脚,在路标、海报、指示牌上植入攻击文本,就能让AI自乱阵脚,做出危险行为。这一研究提醒我们,人类引以为傲的新技术可能是脆弱的。有太多因素会影响AI安全,我们必须考虑得更全面,进行更多前瞻性研究,为技术大规模普及筑牢安全根基。(张梦然)

 

[ 责编:田津金 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 全国夏粮小麦收获进度过半

  • 绚丽晚霞映长城

独家策划

推荐阅读
2026年全国高考拉开帷幕。考场外,不少家长身穿旗袍,手捧向日葵,为考生祈愿“旗开得胜”“一举夺魁”;送考老师与学生们击掌、拥抱,送上暖心鼓励。一道道身影,汇聚成考场外最温暖的力量。
2026-06-07 21:23
2026全国跳绳联赛·庐山站在庐山市全民健身中心火热开赛,吸引来自全国各地的37支代表队,578名运动员同台竞技
2026-06-07 21:23
近日,安徽博物院推出全省博物馆"百大镇馆之宝"系列微展——"生灵百态——安徽馆藏珍品中的鸟兽物象"专题展览。此次展览汇聚了安徽全省18家文博单位的典藏精粹,甄选40件高规格鸟兽主题文物,打造了一场兼具知识性、趣味性、包容性的沉浸式文博盛宴
2026-06-07 21:22
2026年6月6日,安徽省淮北市相山区渠沟镇张楼村种植的300余亩油葵竞相开放,盛开的葵花像一张张金色"笑脸"迎风摇曳,景色如画,成为当地乡村旅游的亮点,吸引众多游客前来观赏游玩
2026-06-07 21:22
广西桂林市阳朔县白沙镇观桥村,游客乘坐竹筏在遇龙河富里桥游玩,欣赏两岸秀美的山水田园风光
2026-06-07 21:21