当前位置:南方企业新闻网 » 科 技 » 人工智能 » 正文

具身智能面临“视觉攻击”风险

2026-01-28 09:21:16 来源:新华网

在自动驾驶汽车依靠摄像头与传感器识别路标、保障安全行驶的同时,其底层的人工智能(AI)系统正面临前所未见的“视觉攻击”威胁。美国加州大学圣克鲁兹分校科学家们首次揭示,攻击者可通过在环境中植入特定文字信息,直接“劫持”自动驾驶车辆、无人机等自主系统的决策,使其做出危险行为。研究呼吁,产业界需尽快形成新的安全标准和防护机制。相关研究发表于27日优睿科官网,论文已被AI安全领域的顶级会议——2026年IEEE安全可信机器学习大会接收。

具身AI即具备物理载体的智能系统,如自动驾驶汽车、配送机器人等。随着具身AI日益普及,其依赖的视觉语言模型也成为安全研究的焦点。该模型能够同时理解图像与文本,帮助机器适应复杂现实环境,却也打开了被物理世界文字信息攻击的新突破口。

新研究第一次提出“环境间接提示”对具身AI系统的风险。研究指出,恶意文本可被嵌入路标、海报等物理载体,误导依赖于视觉语言模型的机器人或车辆,从而干扰其正常判断与操作。此次科学家们针对自动驾驶、无人机紧急降落、目标搜索三类典型应用场景,设计并验证了一套名为“CHAI”的攻击框架,实现“针对具身AI的命令劫持”。该框架首先利用生成式AI优化攻击文本,提高其被系统执行的概率;进而调整文字在环境中的颜色、大小、位置等视觉属性,以增强攻击效果。

实验证明,CHAI攻击可有效操纵搭载不同视觉语言模型的自主系统。在自动驾驶场景中,生成的误导图像被放置在真实环境中,成功干扰了测试车辆的导航判断。在无人机场景的模拟测试中,攻击成功率最高可达95.5%。

结果明确显示,此类攻击在物理世界中完全可行,对智能系统的安全构成实际威胁。随着AI在物理系统中的融合不断加深,该项研究为行业提前敲响了安全警钟。

责任编辑:蔡媛媛
分享到:

相关推荐

欧盟宣布扩大实施人工智能法:规定聊天机器人要自曝非人

8月2日,欧盟《人工智能法》的透明度规则与通用人工智能模型监管条款正式启动实施。这标志着这部全球首部综合性人工智能监管法案,从纸面规则全面转向实际执法阶段,也意味着所有面向欧盟用户提供服务的AI产品,都必须完成一次面...【详细】

中国网人工智能2026/08/03

国产智能机器人全球爆单的启示

国家发展改革委最新数据显示,上半年,在智能机器人领域,当前全球每销售10台人形和四足智能机器人,就有8台产自中国。在笔者看来,亮眼份额背后,藏着中国制造迭代的深层逻辑,但高占比不等于全面领先,只有辩证看待产业热潮中的...【详细】

证券日报经济观察2026/08/03

人工智能法立法进程提速 促AI产业发展更安全可信可控

7月31日,AI应用板块多只个股高开后强势涨停。同花顺iFinD数据显示,截至当日收盘,AI应用板块大面积飘红,中文在线、昆仑万维等9家A股上市公司股价实现“20cm”涨停,共有60家上市公司股价涨幅超过10%。消息...【详细】

证券日报人工智能2026/08/01