一語奪權:中國研究員揭示AI機器人重大漏洞,語音指令即可策動「叛變」
中國研究人員在上海GEEKCon大會上,展示如何用單一語音指令駭入人形機器人,並使其感染其他機器人。此AI漏洞揭示了未來機器人軍團可能面臨的巨大安全風險。
資安警鐘大響。根據南華早報報導,中國研究人員近期在上海一場網路安全競賽中,成功展示僅用一個詞的語音指令,便能完全控制一台人形機器人,並以此為「特洛伊木馬」感染其他機器人,進而操控整個機器人軍團。
這次驚人的演示,由網路安全研究團隊「DARKNAVY」的研究員屈仕沛與徐梓凱,於2025年12月在上海舉辦的極客大賽(GEEKCon)上公開。他們鎖定了一台市價約人民幣10萬元(約14,200美元)的中國國產人形機器人進行攻擊。
攻擊的核心在於利用了機器人內建AI系統「大模型代理」(large-model agent)的設計缺陷。研究人員透過語音互動觸發此漏洞,成功奪取了連網機器人的完整控制權,並利用這台「零號病人」對其他機器人進行連鎖感染,使其執行惡意指令。
此次事件凸顯,隨著人工智慧與實體設備深度融合,攻擊面已從傳統的軟體代碼,擴展至AI模型的邏輯層面。過去無法想像的攻擊手法,如今已然成真,對國家安全與公共安全構成不容忽視的潛在威脅。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
Radware 揭露 ChatGPT 新漏洞 ZombieAgent 2026。該漏洞可從伺服器端直接竊取數據並潛伏於 AI 長期記憶,令企業網絡防護形同虛設。深入探討 AI 順從本質帶來的安全困境。
日本近期爆發多起重大網絡攻擊事件,ASKUL、豪斯登堡共計洩漏逾220萬筆個資,而朝日啤酒更因系統癱瘓導致銷售額重挫20%,揭示企業面臨的營運中斷風險正急劇升高。
Anthropic控告美國防部SCR指定,Google DeepMind與OpenAI逾30名研究員聯署支持。這場法律戰揭示AI治理的核心矛盾,對亞洲科技生態影響深遠。
任天堂聯合數千家企業起訴川普政府,要求退還依據IEEPA徵收的非法關稅。這場法律戰不只關乎遊戲產業,更牽動整個亞洲供應鏈的未來。
观点
分享你对这篇文章的看法
登录加入讨论