无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

復旦、CityUHK、SMU、UIUC等13家聯合發布「具身智能安全」綜述

0
分享至



具身智能(Embodied AI)正在快速從實驗室走向真實世界。

自動駕駛汽車開始在城市道路中穿梭,機械臂在工廠里自主抓取和裝配,服務機器人逐漸進入醫院、商場與家庭。與傳統大模型不同,這些系統不再只是「在屏幕上說話」——它們正在直接連接傳感器、驅動執行器,并對物理世界產生真實影響。

但與此同時,一個更深層、也更危險的問題正在浮現:當大模型開始驅動物理世界,過去那些「說錯話」的安全風險,將第一次演變成「干錯事」的現實風險。

對于聊天機器人,一段越獄提示詞最壞可能只是生成有害文本;但對于機械臂、自動駕駛或機器人系統,同樣的攻擊卻可能直接轉化為危險動作,甚至對現實世界造成不可逆后果。

近日,來自復旦大學可信具身智能研究院、上海創智學院、香港城市大學、新加坡管理大學、伊利諾伊大學、墨爾本大學、約翰霍普金斯大學、南洋理工大學、中科院自動化所等 13 家機構的 38 位學者,聯合發布了迄今最系統的具身智能安全技術綜述,全文70+頁,覆蓋近480+篇研究論文。



  • 論文標題:Safety in Embodied AI: A Survey of Risks, Attacks, and Defenses
  • 論文鏈接:
  • https://arxiv.org/abs/2605.02900
  • 項目倉庫:
  • https://github.com/x-zheng16/Awesome-Embodied-AI-Safety
  • 項目網站:
  • https://x-zheng16.github.io/Awesome-Embodied-AI-Safety/

綜述將具身智能劃分為一個逐層遞進的「五層能力圈」:感知、認知、規劃、行動與交互,以及 Agentic 系統,并提出了一個貫穿全文的核心洞察——

「能力—風險」二象性(Capability-Risk Duality)

每增加一層能力,就會新增一層攻擊面;能力越強,風險面也越廣。

感知

這也構成了整篇綜述的核心組織邏輯。沿著五層能力圈,具身智能系統的風險正在從「數字世界」逐步演化為「物理世界」:

  • 在感知層(例如人臉門禁系統),攻擊者主要操縱傳感器輸入;
  • 當系統具備認知能力(例如博物館導覽機器人),攻擊面進一步擴展到語言理解與視覺推理;
  • 當系統具備規劃與閉環決策能力(例如自動駕駛),攻擊者甚至可以干擾路徑決策、軌跡預測與實時控制;
  • 當系統進一步具備復雜物理交互能力(例如機械臂、人形機器人),錯誤決策將直接轉化為現實世界中的危險動作與物理傷害;
  • 而當系統演化為具備記憶、工具調用、自主規劃與持續進化能力的Agentic 系統后,內層任意一個漏洞,都可能沿著能力棧逐層級聯放大。

換句話說,過去那些被孤立討論的「對抗樣本」「后門攻擊」「越獄攻擊」,在具身智能時代將不再只是單點安全事件。

它們會沿著「感知—認知—規劃—行動」的能力鏈條不斷傳遞與放大,最終從一次模型錯誤,演變為一次真實世界中的系統性事故。



圖 1:「能力—風險」二象性。能力棧每多一層,攻擊面擴大一圈。

五層威脅,一圖看懂具身智能安全

綜述進一步將分散的攻擊與防御研究統一到同一套能力框架中,系統梳理了不同能力層對應的核心攻擊面與現實風險:

能力層

代表性攻擊

真實世界后果

感知層

對抗樣本、后門攻擊、傳感器欺騙

障礙物漏檢、停止標志誤判、雷達欺騙

認知層

思維鏈劫持、推理后門

空間理解錯誤、上下文誤解、錯誤語義推理

規劃層

任務越獄、軌跡中毒、決策操縱

不安全路徑規劃、違反控制指令、機器人闖入禁區

行動與交互層

控制對抗、人機交互后門

機械臂撞人、車輛失控、繞過安全協議

Agentic 系統層

工具 / 技能濫用、記憶投毒、記憶泄漏、級聯失效

持久不安全行為、隱私泄漏、跨任務污染、自進化對齊崩塌



圖 2:具身智能 5 層能力棧中的攻擊面與威脅分布。

這篇綜述與已有工作不同在哪里?

具身安全這兩年涌現了一批綜述(VLA Safety, Trustworthy EAI, World-Model Safety, LLM Robotics Security 等)。但絕大多數只看其中一層——

  • 有的只研究 VLA 模型的對抗魯棒性;
  • 有的只看導航場景下的穩健性;
  • 有的只關注 LLM 控制機器人時的提示注入;
  • 還有的把安全當作「IoT 系統中的一個組件」。

而這篇綜述堅持一個核心立場:

必須端到端地看整個 embodied pipeline,因為攻擊會跨層級聯。

它不僅整合了 embodied-specific 的工作,還從 vision、language、multimodal 基礎模型安全研究中篩選出與具身高度相關的工作,把「具身智能安全」放回更大的 AI 安全圖景里。

被低估的幾個研究空白


讀這篇綜述最值得收藏的部分,是它指出的幾條幾乎沒人系統研究的開放問題:

  1. 多模態融合的脆弱性——融合越多模態,安全越復雜,但目前幾乎沒有針對融合層的攻防分析;
  2. 規劃層在越獄攻擊下的穩定性——LLM 當 planner,越獄后果不再是「輸出有害文本」,而是「機器人開始執行有害任務」;
  3. 開放場景下的人機交互可信度——傳統 HRI 安全假設交互是閉合的,但真實世界里的對話是開放的;
  4. Agentic 系統的級聯失效路徑——記憶、工具、技能、自進化之間如何相互污染,目前缺少形式化框架。

這些每一條都足以撐起一個獨立的研究方向。

不只是綜述,更是一套社區資源


團隊同時維護了完整的開放資源生態,包括:

  • Awesome-Embodied-AI-Safety GitHub 倉庫(已收錄 480+ 篇文章,按層級 + 子類組織,持續更新);
  • 項目網站:提供分類瀏覽、研究統計與結構化閱讀視圖;
  • arXiv 雙月更新機制:團隊以雙月節奏同步最新 arXiv 工作,目前已納入 HazardArena、RedVLA、JailWAM、IPI-in-Wild、MCP Function Hijacking、Skill Safety 等最新研究。

對于關注具身智能安全的研究者而言,這篇綜述不僅是一份文獻整理,更像是一張進入整個領域的「導航地圖」。


具身智能正在重新定義 AI 與現實世界的連接方式。

當一個模型不再只是「在屏幕上說話」,而開始真正進入物理世界——開始抓取、行走、操控、駕駛、交互、長期記憶,甚至自主進化——安全問題也正在發生根本性變化。

過去,模型「說錯一句話」,后果往往仍停留在數字空間;

而在具身智能時代,一次感知偏差、一次規劃錯誤、一次越獄攻擊,都可能最終演化為真實世界中的危險動作與系統性事故。

這意味著,安全已經不再只是某一種攻擊、某一個 Benchmark、某一篇論文能夠單獨解決的問題。

它正在成為貫穿感知、認知、規劃、行動與 Agentic 系統的底層問題。

而這篇綜述最重要的一點,或許正是它反復強調的那句話:

在具身智能時代,安全應當與能力同步設計,而不是事后打補丁。

如果你也在關注機器人、自動駕駛與智能體如何真正走進現實世界,那么這篇綜述,值得收藏。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
鄭州有地鐵站公益廣告“黑著燈”,商業廣告卻通明,市民質疑“區別對待”;地鐵方:將核查

鄭州有地鐵站公益廣告“黑著燈”,商業廣告卻通明,市民質疑“區別對待”;地鐵方:將核查

大風新聞
2026-05-29 20:56:19
王楚然搞“劇組夫妻”被實錘!?

王楚然搞“劇組夫妻”被實錘???

八卦瘋叔
2026-05-28 11:28:04
河南一景區山頂礦泉水一元一瓶,被網友贊“良心景區”,工作人員:無人售賣,有人多給錢,有人不給錢,哪怕成本倒掛,也會長期堅持

河南一景區山頂礦泉水一元一瓶,被網友贊“良心景區”,工作人員:無人售賣,有人多給錢,有人不給錢,哪怕成本倒掛,也會長期堅持

極目新聞
2026-05-28 18:07:33
廣西農業科學院原院長鄧國富接受審查調查

廣西農業科學院原院長鄧國富接受審查調查

界面新聞
2026-05-30 17:03:13
1990年,作家三毛到新疆和76歲的王洛賓同居,王洛賓說:“可以同居,不可以發生關系!

1990年,作家三毛到新疆和76歲的王洛賓同居,王洛賓說:“可以同居,不可以發生關系!

犀利辣椒
2026-05-20 06:23:07
《給阿嬤的情書》最大的成功,撕開了京圈對中國電影的壟斷

《給阿嬤的情書》最大的成功,撕開了京圈對中國電影的壟斷

擔撲
2026-05-19 21:50:02
被“風油精”的邪修用法驚到了!兩三塊錢一瓶,竟有如此妙用

被“風油精”的邪修用法驚到了!兩三塊錢一瓶,竟有如此妙用

甜茶極簡記
2026-05-28 19:02:43
新加坡香會取消中國專場!李顯龍萬萬沒想到,中方不陪他們玩了

新加坡香會取消中國專場!李顯龍萬萬沒想到,中方不陪他們玩了

就像當初啊
2026-05-30 10:34:13
網紅博主被蟲咬后感染,不幸去世,年僅39歲!家屬:她離世前多日吃不下飯;醫生緊急提醒

網紅博主被蟲咬后感染,不幸去世,年僅39歲!家屬:她離世前多日吃不下飯;醫生緊急提醒

大象新聞
2026-05-29 23:51:03
一夜間,3家A股公司終止上市,2家被立案調查

一夜間,3家A股公司終止上市,2家被立案調查

錢眼
2026-05-30 19:27:53
《狂飆》高啟強原型:從長沙菜場魚販到百億黑老大,結局如何?

《狂飆》高啟強原型:從長沙菜場魚販到百億黑老大,結局如何?

南冥那只貓
2026-05-18 09:59:21
“日本沒有資格”

“日本沒有資格”

揚子晚報
2026-05-30 20:35:49
2026國家教學成果獎評審啟動:沒有領導掛名就報不了獎?教育部:那就讓獎項空著

2026國家教學成果獎評審啟動:沒有領導掛名就報不了獎?教育部:那就讓獎項空著

教育放大鏡
2026-05-29 22:41:16
耿同學再爆料中南大學兩名帽子人才論文涉嫌學術不端,校方工作人員回應

耿同學再爆料中南大學兩名帽子人才論文涉嫌學術不端,校方工作人員回應

文憶天下
2026-05-28 20:22:13
深圳新鵬城3-2青島海牛,賽前評分:深圳新鵬城7號排第一

深圳新鵬城3-2青島海牛,賽前評分:深圳新鵬城7號排第一

側身凌空斬
2026-05-30 22:06:34
【2026.5.30】爆姐的飯后爆料:生命不止,爆料不息!

【2026.5.30】爆姐的飯后爆料:生命不止,爆料不息!

娛樂真爆姐
2026-05-30 23:41:13
科幻神作被砍20年后殺回前十,續集還有更大招

科幻神作被砍20年后殺回前十,續集還有更大招

熱搜摘要官
2026-05-29 00:35:34
18歲翻墻離家從軍,父親:我就當你死了!23年后一封急信讓他淚崩

18歲翻墻離家從軍,父親:我就當你死了!23年后一封急信讓他淚崩

磊子講史
2026-05-26 11:55:22
馮小剛:不和鄧超王志文合作,今生不和徐帆生孩子,永遠愧對馮鞏

馮小剛:不和鄧超王志文合作,今生不和徐帆生孩子,永遠愧對馮鞏

飄飄然的娛樂匯
2026-05-23 19:05:06
搞大了!農機手受邀到湖北搶收夏糧,3000元爬梯被偷,不配合調查

搞大了!農機手受邀到湖北搶收夏糧,3000元爬梯被偷,不配合調查

漢史趣聞
2026-05-30 09:21:17
2026-05-31 00:16:49
機器之心Pro incentive-icons
機器之心Pro
專業的人工智能媒體
13116文章數 142655關注度
往期回顧 全部

科技要聞

車圈大佬發聲:價格戰遠去,但競爭仍殘酷

頭條要聞

兩名9歲女孩被困電梯近2小時 求救幾十次物業無動于衷

頭條要聞

兩名9歲女孩被困電梯近2小時 求救幾十次物業無動于衷

體育要聞

歲月不饒人!39歲德約鏖戰近5小時拼到嘔吐

娛樂要聞

張碧晨《歌手》 “活人微死” 自嘲

財經要聞

雙匯管不住一頭豬

汽車要聞

900V+3.2秒破百 領克10+&領克10上市16.99萬元起

態度原創

時尚
房產
健康
旅游
本地

美回巔峰的她們,帶火的這些爆款真的好用嗎

房產要聞

紅動五月!全國搶入核心資產,廣州盯緊凱旋新世界!

嘗試干細胞療法如何避免踩坑?

旅游要聞

六一帶娃去哪玩?鄭州又多了個好去處!

本地新聞

用剪紙的方式,打開江蘇揚州

無障礙瀏覽 進入關懷版