动态列表

  • Stability AI前CEO惊人预测:人类智力价值归零,只剩1000天!
  • 刚刚,奥特曼预言:人类「只剩」最后5年!
  • 免训练加速61倍!陈怡然团队新作DPad:仅关注「彩票token」
  • 估值840亿AI实验室再放大招,他们要给大模型戴上「紧箍咒」
  • 苹果掀桌!扔掉AlphaFold核心模块,开启蛋白折叠「生成式AI」时代
  • 自动驾驶进入大模型时代,主机厂寻找「联合创始人」
  • DASFAA 2025 | 湖大等提出SCRA-VQA:给LLM一份“精装修”的图像描述,无需训练提升VQA性能
  • 苹果官方旗舰店也放假,商品不发货;腾讯推「老年打车」服务;车主酒驾,智能驾驶「报警」|极客早知道
  • 刚刚,ChatGPT Pulse上线!私人秘书不再是富人特权
  • 颠覆算力格局!全球首个星座级太空AI算力服务,在中国诞生
  • OpenAI 3万亿美元测试,AI首战44个行业人类专家!
  • JHU教授揭秘学术潜规则:普通博士如何打破鄙视链翻盘?
  • Hinton预言错了!年薪狂飙52万美元,AI没有「干掉」放射科医生
  • 168 元一年的「小红卡」,是小红书打破本地生活红海的钥匙
  • 当 5 亿玩家涌入 AI 的 3D 新世界
  • 博士申请 | 香港中文大学(深圳)冀晓强老师课题组招收人工智能全奖博士/硕士
  • 128k死穴被击穿!Amazon爆改长上下文:段内压缩快4×,推理不掉点还更准
  • 普林斯顿陈丹琦组新作:RLHF难支撑,RLVR有边界?RLMT开辟第三条路
  • AI 到底会不会做生意?1688 的答案让人惊喜
  • 找人不求人?Lessie 让「人脉玄学」变成算法游戏|AI 上新
  • 斯坦福推出VisualMimic:让机器人“眼观六路”,零样本完成复杂任务
  • 浙大发布RS3DBench:让遥感AI看懂3D世界,首个像素级对齐的大规模基准来了!
  • 小米 17 系列发布,4499 起;追觅「库里南」图片曝光;YU7 Max 成「百万最速」车
  • 刚刚,LeCun团队开源首款代码世界模型!能像程序员一样思考的LLM来了
  • AI正在偷走白领工作!OpenAI狂砸10亿教AI上班,你的完美继任者即将上岗
  • Sora 2瑟瑟发抖!通义万相2.5放大招:一句话出1080P电影,音画精准同步
  • 信息熵之后,清华提出状态熵!量化分析「系统智能性」的全新视角
  • 突发!Meta刚从OpenAI挖走了清华校友宋飏
  • KV缓存不再爆!清华姚期智团队重写注意力维度,长上下文更省更强 | NeurIPS 2025 Spotlight
  • 78条打穿1万条!上交大新范式告诉你:智能体训练靠“质”,不是靠“量”
  • 北京内推 | 中科院软件所数据科学研究中心招聘大语言模型算法实习生
  • 三款骁龙芯片曝光,高通谷歌联手打造「安卓 PC」时代
  • Instagram 月活破 30 亿,靠“短视频”和“私信”;2027款iPhone曝光;女子用ChatGPT选号中百万大奖,全部捐出
  • 一年4次迭代,狂堆GPU成真!微软AI冷液灌芯,散热暴涨3倍
  • 刚刚,阿里CEO吴泳铭发布「ASI宣言」:超级智能才是终局!
  • 前Meta工程师爆料:17人团队15个H-1B!一夜之间80%对手没了?
  • 秘塔AI放大招!「边想边搜边做」,内置20+智能体,想法一键实现
  • 震撼!AI物理「双修」:亥姆霍兹方程嵌进生成器,伪影当场消失
  • OCRBench v2 25年9月最新榜单发布!揭示多模态大模型文档智能真实水平
  • 恶劣天气下的图像修复:南理工等提出LCDiff,让AI在雨雪雾天也能看得清
  • RL不再撒胡椒面!港科大 × 清华新作:只盯“规划token”,大模型推理力狂飙
  • NeurIPS 2025 | 甩掉文本CoT!FSDrive开启时空思维链,自动驾驶迈入视觉推理时代
  • 博士申请 | 加拿大麦吉尔大学智能自动化实验室招收大模型/强化学习方向全奖博士生
  • 3 天卖完今年所有产能,蔚来全新 ES8 如何实现逆风翻盘?
  • 超越 AGI,阿里剑指「超级智能」
  • ContextFlow:无需训练的视频编辑新范式,实现电影级魔改!
  • 字节跳动OmniInsert炸场:无需掩码,任意物体“贴”进视频,效果碾压闭源SOTA!
  • Point-SSM:一种用于点云分析的极简状态空间模型,在医学点云任务上表现SOTA
  • 忘了法拉利,一辆中国车正在改写游戏规则
  • 40亿投进去,换回了什么?全新问界M7的「值得」哲学
  • 华为问界新 M7,1 小时大定 3 万;李想:iPhone 17 顶配太丑,不买;防台风,腾讯「捆绑」QQ 企鹅塑像
  • 一半人明天不上班,GDP不会掉一点!耶鲁大学揭AGI残酷真相
  • 告别胶水代码,5倍飚速!无问芯穹首次揭秘,Infra智能体蜂群登场
  • Depth Anything再出新作!浙大 & 港大出品:零样本,优化任意深度图
  • H-1B「天价签证」引爆恐慌!印裔精英返乡梦碎,2800亿市场剧震
  • 突发:甲骨文CEO下台!刚和OpenAI签下3000亿美元大单,或因路线斗争
  • 年轻一代创作者,学会与 AI 共舞
  • KDD 2025 | 从个股偏离到市场共振:UMI挖出股市非理性因子,显著提升预测精度
  • 一套框架搞定图像定制!IC-Custom统一「位置相关/无关」,万物迁移真落地
  • 北京内推 | Apple中国招聘机器学习/AI方向研究型实习生
  • MiniCPM-V 4.5技术报告正式出炉!首个高刷视频理解多模态模型全解析
  • Yann LeCun团队新作LLM-JEPA:结合联合嵌入预测架构,显著提升大模型微调性能与效率,在代码生成任务上表现卓越
  • SilentStriker:无声击溃大模型
  • TPAMI | 数据增强还在“盲操”?南大提出IPF-RDA,让模型训练告别信息丢失
  • 小米 17 系列手机官宣 9 月 25 日发布;iPhone 17 标准款需求超预期,苹果已增产;罗永浩再回应债务问题:个人债务五年前就还完了,后面是主动还的公司债务|极客早知道
  • 比思维链准43%!逻辑脑+大模型直觉,推理可靠性大幅提升
  • 陶哲轩官宣AI数学基金首轮名单:29个项目瓜分1.3亿,数学界沸腾!
  • GPT-5仅23.3%,全球AI集体挂科!地狱级编程考试,夺金神话破灭
  • 一手奶瓶一手键盘!新手宝妈产假氛围编程,自研实用家庭App
  • 刚刚,DeepSeek-V3.1「终极版」重磅发布!最大提升超36%,V4/R2还远吗?
  • 为了千元机用户的「流畅权」,OPPO 为安卓换了个「引擎」
  • ​一年卖出 10 个亿,这是年轻人真正的「户外神器」
  • Teable 宣布完成数百万美元天使轮融资,让数据库「长出耳朵和手」
  • 博士申请 | 复旦大学魏龙老师课题组招收AI4Science方向博士/硕士/RA/实习生
  • Lumos-1登场!自回归 + 离散扩散合体:让大模型真正“构造”动态世界!
  • RLHF要下岗?Meta × 牛津搞出新套路:用算力教算力,大模型训练新范式来了!
  • 北京内推 | 智源研究院多模态交互研究中心招聘多模态/具身智能方向研究型实习生
  • 不到两千块,我拍到了专业级别的月全食|New Things
  • 字节跳动SAIL-VL2登顶OpenCompass,开源高效多模态新标杆
  • 博后年薪40万到90万 | 东方理工朱文韬课题组招聘AI方向博士后、研究助理教授、访问学生、实习生
  • 苹果发布Manzano:一种简单可扩展的统一多模态大模型,其混合视觉Tokenizer统一了理解与生成任务,性能SOTA
  • 黄仁勋出手,50 亿美元入股英特尔,英伟达一统「GPU+x86」生态
  • 巴菲特清仓比亚迪,期间股价上涨 38 倍;苹果折叠屏手机细节曝光;雷军年度演讲定档 9 月 25 日
  • 刚刚,Gemini「灵魂人物」官宣加盟xAI!马斯克火速转推背书
  • 靠10万+粉丝,北漂插画师秒贷款!华为全栈AI加速,让银行及时看见
  • 醒醒,LLM根本没有性格!加州理工华人揭开AI人格幻觉真相
  • 哈佛大佬都哭了!H-1B签证飙至10万刀,微软谷歌连夜召回全球员工
  • 马斯克xAI百天血战,100天狂招100人!联创实权被削,豪言干掉微软
  • 全球双榜SOTA!明略科技专有大模型 Mano开启GUI智能操作新时代
  • 谷歌Gemini IMO和ICPC夺金功臣之一被xAI挖走,马斯克直呼:起飞
  • 工业级3D世界构建提速90倍!全新框架LatticeWorld让虚拟世界「一句话成真」
  • 集合通信库VCCL释放GPU极致算力,创智、基流、智谱、联通、北航、清华、东南重磅开源
  • 【招生招聘】阿卜杜拉国王科技大学孟彦达博士组全奖博士、博后、实习、交流生
  • 告别视频“抽帧”理解,美国东北大学新算法GRT算法实现高效可扩展的高帧率密集视频理解
  • iPhone17 卖爆,官网发货延至双 11;比亚迪仰望 U9 赛道版开启预定;网友玩坏 iPhone「舌头刷抖音」

复旦等揭秘机器人“大脑”安全漏洞:一张图就能让它“宕机”,攻击成功率76.2%

CV君 2025-09-27 11:14 江苏

一张图片,就能“冻结”一个机器人?

今天,来聊一个让人细思极恐的话题:当机器人的“数字大脑”被一张图片“冻结”,会发生什么?

来自复旦大学、上海人工智能实验室和Sea AI Lab的研究者们,最近就揭示了这样一个严重的安全漏洞。他们提出了一种名为 FreezeVLA 的新型对抗攻击方法,能够让最先进的机器人模型“视而不见、听而不闻”,在关键时刻拒绝执行任何指令。

机器人“大脑”的阿喀琉斯之踵

近年来,视觉-语言-动作(Vision-Language-Action, VLA)大模型发展迅猛,它们就像机器人的“大脑”,能够理解语言指令(比如“把桌上的苹果递给我”),并结合摄像头看到的场景,控制机械臂完成各种复杂任务。从谷歌的RT-2到各种开源模型,VLA正在将机器人带入一个更智能的时代。

然而,能力越强,责任越大,安全问题也越发凸显。之前的研究大多关注如何让机器人“做错事”,比如把苹果错当成香蕉。但这项工作提出了一个更隐蔽、也可能更危险的问题:如果机器人干脆“罢工”了呢?

研究者们将这种攻击称为“动作冻结攻击”(Action-Freezing Attack)。攻击者只需要向机器人展示一张经过特殊处理的(人眼几乎看不出异常)图片,机器人的VLA模型就会陷入一种“瘫痪”状态,无论你接下来给它下达什么指令,它都毫无反应。想象一下,在自动化产线上,或者更严肃的医疗手术场景中,机器人突然“宕机”,后果不堪设想。

FreezeVLA:如何“一招制敌”?

为了系统性地研究这种漏洞,作者提出了FreezeVLA攻击框架。这个名字很直白,就是“冻结VLA模型”的意思。其核心是一种精巧的“最小-最大双层优化”(Min-Max Bi-level Optimization)策略。

这个过程可以通俗地理解为一场“左右互搏”的自我修炼:

  1. 内部“最大化”——寻找最难被“冻结”的指令:首先,攻击算法会“集思广益”,寻找最不容易让机器人“罢工”的指令。比如,原始指令是“把胡萝卜放到秤上”,算法会通过梯度分析和同义词替换,生成一堆“加强版”指令,比如“把胡萝卜放到称重机上”。这个过程的目标是找到那些语义上最鲁棒、最能抵抗“冻结”攻击的“硬核指令”(hard prompts)。

  2. 外部“最小化”——生成能攻克“硬核指令”的图像:接下来,算法会针对上面找到的这组“硬核指令”,去优化一张对抗图像。这张图像的目标,就是最大化机器人看到它之后执行“冻结”动作的概率。因为这张图连最难攻克的指令都能“冻结”,那么对于普通指令,自然更不在话下。

通过这种方式,FreezeVLA能够生成具有强大“跨指令泛化能力”的对抗图像。这意味着,一张图就能“通杀”各种不同的语言指令,稳定地让机器人陷入瘫痪。

实验结果:攻击效果惊人

研究者在三个当前最先进的VLA模型(SpatialVLA, OpenVLA, π0)和四个机器人操作基准(LIBERO)上验证了FreezeVLA的威力。

结果显示,FreezeVLA取得了平均高达 76.2% 的攻击成功率,远超之前的攻击方法。在某些模型和任务上,成功率甚至超过了 95%

研究者还对比了不同的攻击方法,下表清晰地展示了FreezeVLA在技术上的先进性。

消融研究

为了探究不同因素对攻击成功率的影响,作者进行了一系列有趣的消融实验。

  • 参考指令数量的影响:实验发现,用于生成对抗图像的“硬核指令”数量越多,攻击的成功率越高,但大约在10个指令之后,收益会逐渐减小。这说明一个精心设计的、小而精的指令集就能达到很好的攻击效果。

  • 扰动大小的影响:对抗扰动越大(即图片修改的幅度越大),攻击成功率也越高。在扰动预算达到8/255时,攻击成功率已接近饱和,达到95%以上。

  • 指令的演变:下表生动地展示了在优化过程中,一个普通的指令是如何一步步变得“刁钻”和“反直觉”的,从而增强了攻击的鲁棒性。

  • 优化步数的影响:热力图显示,图像和指令的优化步数也对攻击效果有显著影响,需要在计算成本和攻击成功率之间找到一个平衡点。

最后,作者还对比了不同VLA模型的架构差异,这有助于理解为什么某些模型更容易受到攻击。

总结

CV君认为,这项工作具有非常重要的警示意义。它揭示了当前VLA模型在安全鲁棒性上的一个巨大盲区。当将AI赋予物理实体,让它在真实世界中行动时,其安全性就绝不仅仅是算法层面的问题,而是直接关系到物理世界安全的核心议题。FreezeVLA的发现,无疑为整个机器人和AI安全领域敲响了警钟。作者将开源代码,鼓励更多研究者关注并参与到防御这类攻击的研究中来。

你觉得未来该如何防御这类针对机器人的“认知”攻击?欢迎来评论区聊聊!

阅读原文

跳转微信打开

联系我们