夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

復(fù)旦等揭秘機器人“大腦”安全漏洞:一張圖就能讓它“宕機”,攻擊成功率76.2%

0
分享至

今天,來聊一個讓人細(xì)思極恐的話題:當(dāng)機器人的“數(shù)字大腦”被一張圖片“凍結(jié)”,會發(fā)生什么?

來自復(fù)旦大學(xué)、上海人工智能實驗室和Sea AI Lab的研究者們,最近就揭示了這樣一個嚴(yán)重的安全漏洞。他們提出了一種名為 FreezeVLA 的新型對抗攻擊方法,能夠讓最先進的機器人模型“視而不見、聽而不聞”,在關(guān)鍵時刻拒絕執(zhí)行任何指令。



  • 論文標(biāo)題 : FreezeVLA: Action-Freezing Attacks against Vision-Language-Action Models

  • 論文地址 : https://arxiv.org/abs/2509.19870

  • 項目地址 : https://github.com/xinwong/FreezeVLA

機器人“大腦”的阿喀琉斯之踵

近年來,視覺-語言-動作(Vision-Language-Action, VLA)大模型發(fā)展迅猛,它們就像機器人的“大腦”,能夠理解語言指令(比如“把桌上的蘋果遞給我”),并結(jié)合攝像頭看到的場景,控制機械臂完成各種復(fù)雜任務(wù)。從谷歌的RT-2到各種開源模型,VLA正在將機器人帶入一個更智能的時代。

然而,能力越強,責(zé)任越大,安全問題也越發(fā)凸顯。之前的研究大多關(guān)注如何讓機器人“做錯事”,比如把蘋果錯當(dāng)成香蕉。但這項工作提出了一個更隱蔽、也可能更危險的問題:如果機器人干脆“罷工”了呢?

研究者們將這種攻擊稱為“動作凍結(jié)攻擊”(Action-Freezing Attack)。攻擊者只需要向機器人展示一張經(jīng)過特殊處理的(人眼幾乎看不出異常)圖片,機器人的VLA模型就會陷入一種“癱瘓”狀態(tài),無論你接下來給它下達什么指令,它都毫無反應(yīng)。想象一下,在自動化產(chǎn)線上,或者更嚴(yán)肅的醫(yī)療手術(shù)場景中,機器人突然“宕機”,后果不堪設(shè)想。

FreezeVLA:如何“一招制敵”?

為了系統(tǒng)性地研究這種漏洞,作者提出了FreezeVLA攻擊框架。這個名字很直白,就是“凍結(jié)VLA模型”的意思。其核心是一種精巧的“最小-最大雙層優(yōu)化”(Min-Max Bi-level Optimization)策略。


這個過程可以通俗地理解為一場“左右互搏”的自我修煉:

  1. 內(nèi)部“最大化”——尋找最難被“凍結(jié)”的指令 :首先,攻擊算法會“集思廣益”,尋找最不容易讓機器人“罷工”的指令。比如,原始指令是“把胡蘿卜放到秤上”,算法會通過梯度分析和同義詞替換,生成一堆“加強版”指令,比如“把胡蘿卜放到稱重機上”。這個過程的目標(biāo)是找到那些語義上最魯棒、最能抵抗“凍結(jié)”攻擊的“硬核指令”(hard prompts)。

  2. 外部“最小化”——生成能攻克“硬核指令”的圖像 :接下來,算法會針對上面找到的這組“硬核指令”,去優(yōu)化一張對抗圖像。這張圖像的目標(biāo),就是最大化機器人看到它之后執(zhí)行“凍結(jié)”動作的概率。因為這張圖連最難攻克的指令都能“凍結(jié)”,那么對于普通指令,自然更不在話下。

通過這種方式,F(xiàn)reezeVLA能夠生成具有強大“跨指令泛化能力”的對抗圖像。這意味著,一張圖就能“通殺”各種不同的語言指令,穩(wěn)定地讓機器人陷入癱瘓。

實驗結(jié)果:攻擊效果驚人

研究者在三個當(dāng)前最先進的VLA模型(SpatialVLA, OpenVLA, π0)和四個機器人操作基準(zhǔn)(LIBERO)上驗證了FreezeVLA的威力。


結(jié)果顯示,F(xiàn)reezeVLA取得了平均高達 76.2% 的攻擊成功率,遠(yuǎn)超之前的攻擊方法。在某些模型和任務(wù)上,成功率甚至超過了 95% !

研究者還對比了不同的攻擊方法,下表清晰地展示了FreezeVLA在技術(shù)上的先進性。


消融研究

為了探究不同因素對攻擊成功率的影響,作者進行了一系列有趣的消融實驗。

  • 參考指令數(shù)量的影響 :實驗發(fā)現(xiàn),用于生成對抗圖像的“硬核指令”數(shù)量越多,攻擊的成功率越高,但大約在10個指令之后,收益會逐漸減小。這說明一個精心設(shè)計的、小而精的指令集就能達到很好的攻擊效果。

  • 擾動大小的影響 :對抗擾動越大(即圖片修改的幅度越大),攻擊成功率也越高。在擾動預(yù)算達到8/255時,攻擊成功率已接近飽和,達到95%以上。

  • 指令的演變 :下表生動地展示了在優(yōu)化過程中,一個普通的指令是如何一步步變得“刁鉆”和“反直覺”的,從而增強了攻擊的魯棒性。

  • 優(yōu)化步數(shù)的影響 :熱力圖顯示,圖像和指令的優(yōu)化步數(shù)也對攻擊效果有顯著影響,需要在計算成本和攻擊成功率之間找到一個平衡點。

最后,作者還對比了不同VLA模型的架構(gòu)差異,這有助于理解為什么某些模型更容易受到攻擊。


總結(jié)

這項工作具有非常重要的警示意義。它揭示了當(dāng)前VLA模型在安全魯棒性上的一個巨大盲區(qū)。當(dāng)將AI賦予物理實體,讓它在真實世界中行動時,其安全性就絕不僅僅是算法層面的問題,而是直接關(guān)系到物理世界安全的核心議題。FreezeVLA的發(fā)現(xiàn),無疑為整個機器人和AI安全領(lǐng)域敲響了警鐘。作者將開源代碼,鼓勵更多研究者關(guān)注并參與到防御這類攻擊的研究中來。

你覺得未來該如何防御這類針對機器人的“認(rèn)知”攻擊?歡迎來評論區(qū)聊聊!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
馬卡:巴薩現(xiàn)有1.59億歐轉(zhuǎn)會債務(wù),其中今年需結(jié)清1.4億歐

馬卡:巴薩現(xiàn)有1.59億歐轉(zhuǎn)會債務(wù),其中今年需結(jié)清1.4億歐

懂球帝
2025-10-19 23:06:19
鄭麗文剛剛當(dāng)選,就遭到趙少康“下馬威”,第一關(guān)考驗來了

鄭麗文剛剛當(dāng)選,就遭到趙少康“下馬威”,第一關(guān)考驗來了

策略述
2025-10-19 14:36:27
你們發(fā)現(xiàn)了沒?家庭主婦,全職媽媽都有幾個共同點?

你們發(fā)現(xiàn)了沒?家庭主婦,全職媽媽都有幾個共同點?

另子維愛讀史
2025-10-17 21:21:08
商戶清場、人去樓空!耗資138億,又一巨無霸項目淪為“空城”

商戶清場、人去樓空!耗資138億,又一巨無霸項目淪為“空城”

品牌觀察官
2025-10-14 19:51:34
南京清晨突發(fā)巨響驚醒多位市民,官方澄清不是爆炸:系貨車輪胎起火,已撲滅

南京清晨突發(fā)巨響驚醒多位市民,官方澄清不是爆炸:系貨車輪胎起火,已撲滅

極目新聞
2025-10-19 11:05:43
爽!東航全機隊WiFi免費,上飛機能炒股票刷微信,空中上網(wǎng)進入免費時代!

爽!東航全機隊WiFi免費,上飛機能炒股票刷微信,空中上網(wǎng)進入免費時代!

運營商段子手
2025-10-19 15:16:34
陳寶倉的先見之明:提前3個月安排家人撤離臺灣,減少悲劇發(fā)生!

陳寶倉的先見之明:提前3個月安排家人撤離臺灣,減少悲劇發(fā)生!

凡人侃史
2025-10-13 16:45:52
臺灣統(tǒng)一方式可能出人意料:77年前毛主席的奇謀,是最佳解決方案

臺灣統(tǒng)一方式可能出人意料:77年前毛主席的奇謀,是最佳解決方案

東方尋史
2025-03-29 09:38:38
90年代北美空姐,世界級美女,絕世容顏,世間竟有如此美貌的人

90年代北美空姐,世界級美女,絕世容顏,世間竟有如此美貌的人

TVB的四小花
2025-10-01 13:15:04
1971年,黃永勝在獄中給毛主席寫信,主席看后回了九個字

1971年,黃永勝在獄中給毛主席寫信,主席看后回了九個字

紅夢史說
2025-10-19 03:00:03
民政局回應(yīng)老人扎堆領(lǐng)結(jié)婚證,沖上熱搜

民政局回應(yīng)老人扎堆領(lǐng)結(jié)婚證,沖上熱搜

極目新聞
2025-10-18 10:30:35
巴薩找到新萊萬!17歲小將上演西甲首秀:1米76客串中鋒

巴薩找到新萊萬!17歲小將上演西甲首秀:1米76客串中鋒

球事百科吖
2025-10-19 11:44:25
他從福建小混混,逆襲為柬埔寨首富,騙走了國人1000億血汗錢

他從福建小混混,逆襲為柬埔寨首富,騙走了國人1000億血汗錢

吃瓜局
2025-10-17 14:35:16
“減肥神藥”司美格魯肽翻車,陽痿風(fēng)險增4.6倍?馬斯克也中招

“減肥神藥”司美格魯肽翻車,陽痿風(fēng)險增4.6倍?馬斯克也中招

科學(xué)認(rèn)識論
2025-10-18 23:34:47
2005年繼女評價朱楓:她是共匪,跟我沒關(guān)系,我們一家都是國民黨

2005年繼女評價朱楓:她是共匪,跟我沒關(guān)系,我們一家都是國民黨

夏目歷史君
2025-10-18 20:46:54
2025年目前為止10部最佳動作片

2025年目前為止10部最佳動作片

章眽八卦
2025-10-19 13:51:50
八九不離十?薪資專家:伊森提前續(xù)約期限為10月21日6點

八九不離十?薪資專家:伊森提前續(xù)約期限為10月21日6點

雷速體育
2025-10-19 22:24:22
跳河新郎母親首發(fā)聲,漏洞百出輿論反轉(zhuǎn),壓死駱駝的恐怕不止是錢

跳河新郎母親首發(fā)聲,漏洞百出輿論反轉(zhuǎn),壓死駱駝的恐怕不止是錢

削桐作琴
2025-10-18 12:36:08
“咬死”ASML,禁止維修光刻機只是開始,輪到中國工程師頭疼了!

“咬死”ASML,禁止維修光刻機只是開始,輪到中國工程師頭疼了!

好賢觀史記
2025-10-18 15:40:51
李兆會的18年復(fù)仇路

李兆會的18年復(fù)仇路

詩意世界
2025-10-10 14:09:20
2025-10-19 23:43:00
算法與數(shù)學(xué)之美 incentive-icons
算法與數(shù)學(xué)之美
分享知識,交流思想
5178文章數(shù) 64593關(guān)注度
往期回顧 全部

科技要聞

獨家|楊振寧:最頂尖的學(xué)生不是教出來的

頭條要聞

記者詢問"誰選的布達佩斯" 白宮發(fā)言人失控:你媽定的

頭條要聞

記者詢問"誰選的布達佩斯" 白宮發(fā)言人失控:你媽定的

體育要聞

正在爆火的"拼好球" 馬斯克和樊振東也在玩

娛樂要聞

竇驍婚變升級!何超蓮被曝已有新歡

財經(jīng)要聞

星巴克中國股權(quán)出售進入倒計時

汽車要聞

最高15000元兜底 智界R7/S7推出購置稅補貼方案

態(tài)度原創(chuàng)

手機
親子
數(shù)碼
房產(chǎn)
公開課

手機要聞

再度領(lǐng)先一年!vivo X300 Ultra:雙2億方案出擊!

親子要聞

孩子不要亂管,要管就管這10條

數(shù)碼要聞

專訪真我徐起:攜理光GR破局影像同質(zhì)化,以街拍基因叩響4000-5000元高端市場

房產(chǎn)要聞

北方大面積降溫上熱搜!華潤置地出手,在三亞CBD重塑熱帶度假人居格局!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版 片毛片免费看| 国产熟女一区二区三区蜜臀| 亚洲AV无码AV日韩AV影院| we一区二区色com| 亚洲的天堂av无码| 丁香花五月天婷婷| 国产在线精品无码| 国产亚洲精品久久久久丝瓜| 日产无人区一线二线三线| 精品午夜福利无人区乱码| 欧美丰满熟妇性xxxx| 加勒比中文字幕无码一区| 中文无码人妻有码人妻中文字幕 | 宅男在线永久免费观看网直播| 欧美丰满熟妇xx猛交| 一区二区三区A∨亂伦| 天堂无码毛片毛片毛片| 国产一区二区波多野结衣| 精品成人免费视频在线观看| 色妞av永久一区二区国产av| 亚洲欧美日韩综合久久久| 国产精品成人小视频| 国产成人a级毛片| 欧美大胆少妇bbw| 亚洲日韩国产欧美一区二区三区| 久久久久久久人妻无码中文| 天天天狠天天碰天天爱| 亚洲精品无码乱码成人果冻传媒| 国产精品中文字幕自拍| 少妇久久久久久久久久| 亚洲综合无码一区二区痴汉| 中日韩美中文字幕Av一区| 精品国产成人国产在线观看| XXX 无码视频| 人人摸人人肏| FuCK玩老熟女HD| 黑人30厘米巨茎大战白人| 久久资源av| 亚洲国产成人AⅤ毛片奶水| 色久悠悠婷婷综合在线亚洲| 国产jiZZHD精品巨大粗暴长|