2025年GeekCon安全极客大赛上,研究人员演示了远程劫持人形机器人的方式,两名黑客仅用不到3分钟,就让两台机器人被“劫持”,随后机器人走向舞台中央的假人,抬起机械臂将其击倒。这一事件揭示了具身智能所面临的最大潜在风险——安全问题。
网络安全研究机构深蓝发布的《具身智能安全技术白皮书:机器人篇》显示,该团队对一台市面在售的知名品牌具身智能机器人实施渗透测试,从漏洞识别到远程完整攻破,整个攻击周期不足8小时。而一部最新的旗舰智能手机,专业网络安全研究团队实现远程完整攻破通常至少需要数月;一辆成熟的智能汽车,攻击者实现多域系统的全面破解控制,周期甚至更长。
当前针对具身智能机器人的攻击案例存在针对性强、攻击门槛低和漏洞类型多样的特性。大量攻击聚焦于应用较广的四足机器狗,并能实现完全控制;绝大部分攻击可从远程发起,无需接触设备或用户配合即可夺取控制权;攻击手段以传统智能终端通信漏洞为主,同时也开始出现具身智能独有的安全问题。
目前具身智能机器人对于安全防护的重视程度,其优先级排在大模型、零部件以及商业化之后。当前具身智能行业正处于类似于早期智能终端及物联网行业的快速扩张期,厂商的核心竞争焦点普遍集中于算法精度、硬件性能、任务完成度及成本优化,安全防护往往被视为影响用户体验或增加成本的非核心需求。
国内主流产品的整体安全水平尚未达到早期智能终端及物联网设备的安全基准。具身智能机器人由于其交互频繁、且存在大模型这一不断处于黑箱迭代进化的变量,叠加未来应用场景广泛,涉及环节繁复,在安全防护体系的构建上需要投入更多时间。
机器人的安全架构可分为平台域、终端域、设备域三个部分,三者通过数据面、任务面、媒体面协同形成可管、可控、可观测、可更新的整体系统能力。但目前很少有企业能够以一己之力满足这么庞大的市场需求,不同企业在不同终端领域存在技术成熟度和商业化落地的差异。
未来,唯有厂商、安全企业与监管机构协同发力,将安全前置到研发全流程,才能让具身智能在技术创新与安全可控间找到平衡,真正释放产业价值。
编辑观点:具身智能发展势头迅猛,但安全短板不容忽视。行业不能只重性能而轻安全,各方应协同合作,提前布局安全防护,为具身智能产业健康发展筑牢根基。