一語奪權:中國研究員揭示AI機器人重大漏洞,語音指令即可策動「叛變」
中國研究人員在上海GEEKCon大會上,展示如何用單一語音指令駭入人形機器人,並使其感染其他機器人。此AI漏洞揭示了未來機器人軍團可能面臨的巨大安全風險。
資安警鐘大響。根據南華早報報導,中國研究人員近期在上海一場網路安全競賽中,成功展示僅用一個詞的語音指令,便能完全控制一台人形機器人,並以此為「特洛伊木馬」感染其他機器人,進而操控整個機器人軍團。
這次驚人的演示,由網路安全研究團隊「DARKNAVY」的研究員屈仕沛與徐梓凱,於2025年12月在上海舉辦的極客大賽(GEEKCon)上公開。他們鎖定了一台市價約人民幣10萬元(約14,200美元)的中國國產人形機器人進行攻擊。
攻擊的核心在於利用了機器人內建AI系統「大模型代理」(large-model agent)的設計缺陷。研究人員透過語音互動觸發此漏洞,成功奪取了連網機器人的完整控制權,並利用這台「零號病人」對其他機器人進行連鎖感染,使其執行惡意指令。
此次事件凸顯,隨著人工智慧與實體設備深度融合,攻擊面已從傳統的軟體代碼,擴展至AI模型的邏輯層面。過去無法想像的攻擊手法,如今已然成真,對國家安全與公共安全構成不容忽視的潛在威脅。
相关文章
Radware 揭露 ChatGPT 新漏洞 ZombieAgent 2026。該漏洞可從伺服器端直接竊取數據並潛伏於 AI 長期記憶,令企業網絡防護形同虛設。深入探討 AI 順從本質帶來的安全困境。
日本近期爆發多起重大網絡攻擊事件,ASKUL、豪斯登堡共計洩漏逾220萬筆個資,而朝日啤酒更因系統癱瘓導致銷售額重挫20%,揭示企業面臨的營運中斷風險正急劇升高。
Waymo推出基於吉利旗下Zeekr打造的新型無人計程車Ojai,在洛杉磯、鳳凰城、舊金山展開試營運。中美科技分工背後,誰掌握自動駕駛的真正話語權?
Anthropic發布Opus 4.8,距上一版本僅41天。核心賣點不是更高分數,而是主動標記不確定性的能力。這個設計選擇,正在重新定義企業AI的信任標準。
观点
分享你对这篇文章的看法
登录加入讨论