网易首页 > 网易号 > 正文 申请入驻

首篇具身智能机器人「安全」综述:LLM如何跨越物理鸿沟?

0
分享至


新智元报道

编辑:LRST

【新智元导读】最新综述首次系统探讨LLM控制机器人的安全威胁、防御机制与未来挑战,指出LLM的具身鸿沟导致其在物理空间可能执行危险动作,而现有防御体系存在逻辑与物理脱节等问题。

具身智能正在经历从实验室走向真实世界的范式转移。

大语言模型(LLM)赋予了机器人强大的逻辑推理与任务规划能力,但安全风险也随之单纯的「语义毒性」演变为真实的物理破坏。

最近,悉尼大学和德克萨斯大学圣安东尼奥分校联合发表了最新系统性综述 ,首次深入探讨了 LLM 控制下机器人的安全威胁、防御机制及未来挑战。


论文链接:https://arxiv.org/html/2601.02377v1

核心挑战:物理属性缺失的「具身鸿沟」

LLM控制机器人的底层困境在于具身鸿沟 (Embodiment Gap),传统的 LLM 安全机制聚焦于文本输出的合规性,具身智能则面临着「乱执行」的物理风险。

LLM具备卓越的抽象推理能力,却缺乏对物理定律和传感器数据的本质理解,这种脱节导致系统可能在口头拒绝恶意指令的同时,依然在物理空间执行了危险动作。

为了系统性应对这一挑战,研究团队构建了目前该领域最全的攻击与防御全景分类学:


具身智能安全攻击与防御全景分类

具身层面攻击分类学:三大向量

研究团队系统性地提出了针对具身智能的攻击分类方法 :

具身越狱 (Jailbreaking)利用提示词工程绕过安全过滤器 。攻击的关键在于确保恶意指令同时具备逻辑可执行性与物理约束适配性 。

后门攻击 (Backdoor)在模型中预埋特定触发器 。特定的环境视觉特征(如路边的小狗)可能诱发系统产生异常的控制指令 。

提示词注入 (Prompt Injection)通过污染感知层数据实施攻击 。伪造的 LiDAR 信息或中间人攻击能直接篡改机器人的高层决策逻辑 。

防御困境:碎片化与语义真空

目前的防御体系在逻辑保障与物理保障之间存在明显的断裂 。


fig2. LLM 控制机器人的多层防御体系

逻辑与物理脱节传统形式化方法(如 Safety Chip)能提供符号层面的逻辑验证,却难以覆盖复杂的连续动力学环境 。

状态相关性机器人的安全性具有极强的状态相关性 。相同的动作在不同物理语境(如平地 vs 悬崖边)下的安全性截然不同,静态内容过滤器无法理解这种动态语境 。

多模态风险当文字、图像、传感器数据交织在一起,单一的防御手段已不再可行 。

未来路线图

构建具身安全基石

研究团队提出了三位一体的防御演进方向 :

环境感知的安全对齐研究重心需从文本语义对齐转向物理后果的预测与对齐 。

全生命周期防御框架构建涵盖模型训练、供应链审计、运行时监控及形式化验证的闭环体系 。

标准化基准测试呼吁行业建立统一的评估标准,论文梳理了AGENTSAFEEIRAD以及SafeAgentBench等前沿基准,用于量化长时程环境下的系统稳健性 。

安全性不再是具身智能的附加组件,而是行业建立信任的底层基石 。

参考资料:

https://arxiv.org/html/2601.02377


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
赖昌星前妻近状曝光:拒绝政府安置,独居3000平老宅,只做一件事

赖昌星前妻近状曝光:拒绝政府安置,独居3000平老宅,只做一件事

芳芳历史烩
2026-03-23 03:53:23
伊朗重大让步,特朗普如愿以偿,美国获大礼

伊朗重大让步,特朗普如愿以偿,美国获大礼

我想把最好的一面展现给你
2026-03-26 15:10:28
小摩:降三花智控目标价至42港元 维持“增持”评级

小摩:降三花智控目标价至42港元 维持“增持”评级

财联社
2026-03-26 16:05:03
成都“牵手门”事件女主现今状况曝光,太惨了......

成都“牵手门”事件女主现今状况曝光,太惨了......

许三岁
2026-03-17 07:34:05
沙溢当众殴打李晨,被告上仲裁会:永远不要轻易评价一个人

沙溢当众殴打李晨,被告上仲裁会:永远不要轻易评价一个人

圆梦的小老头
2026-03-15 03:37:22
遭马英九切割后,萧旭岑发声,称有人想破坏两岸关系,郑丽文力挺

遭马英九切割后,萧旭岑发声,称有人想破坏两岸关系,郑丽文力挺

时尚的弄潮
2026-03-26 18:14:17
山东“老头乐”公司起诉小米汽车,当事企业称已和解

山东“老头乐”公司起诉小米汽车,当事企业称已和解

界面新闻
2026-03-26 16:30:03
浙江省人大常委会决定任免部分省政府组成部门主要负责人

浙江省人大常委会决定任免部分省政府组成部门主要负责人

浙江发布
2026-03-26 10:04:01
浙江省人大常委会决定任免部分省政府组成部门主要负责人

浙江省人大常委会决定任免部分省政府组成部门主要负责人

极目新闻
2026-03-26 10:13:04
重磅实锤!瓜帅即将告别曼城,下一站彻底跳出英超

重磅实锤!瓜帅即将告别曼城,下一站彻底跳出英超

澜归序
2026-03-26 06:02:38
中国军事专家送日本3句话,太绝了,真不是吓唬他们

中国军事专家送日本3句话,太绝了,真不是吓唬他们

安安说
2026-03-26 11:21:19
伊朗导弹撑了近一个月,中国能撑多久?俄专家断言:半小时定胜负

伊朗导弹撑了近一个月,中国能撑多久?俄专家断言:半小时定胜负

阿雹娱乐
2026-03-25 11:03:11
山东小伙横店演“公公”走红!行情好时日入四位数,没戏拍就去送外卖

山东小伙横店演“公公”走红!行情好时日入四位数,没戏拍就去送外卖

闪电新闻
2026-03-26 16:10:52
语文课不会教的:念奴娇、如梦令,千奇百怪的词牌名是怎么来的?

语文课不会教的:念奴娇、如梦令,千奇百怪的词牌名是怎么来的?

长风文史
2026-03-24 17:09:58
别抄底!黄金暴跌真相:美联储、油价和38万亿美债的“三重绞杀”

别抄底!黄金暴跌真相:美联储、油价和38万亿美债的“三重绞杀”

李砍柴
2026-03-25 19:33:32
不可错过!3月26日晚间19:30比赛!中央5套CCTV5、CCTV5+直播表

不可错过!3月26日晚间19:30比赛!中央5套CCTV5、CCTV5+直播表

皮皮观天下
2026-03-26 16:21:45
大冰悼念张雪峰的方式很特别

大冰悼念张雪峰的方式很特别

皮蛋儿电影
2026-03-25 18:48:41
被抓后家中查出20吨黄金?秘密移民国外?赵本山身上的谣言太离谱

被抓后家中查出20吨黄金?秘密移民国外?赵本山身上的谣言太离谱

潮鹿逐梦
2026-03-24 17:58:35
A股:上午冲到3937后再跳水,种种迹象表明,A股或迎更大调整行情?

A股:上午冲到3937后再跳水,种种迹象表明,A股或迎更大调整行情?

股市皆大事
2026-03-26 12:17:48
王飞任四川航空集团有限责任公司党委书记、董事长

王飞任四川航空集团有限责任公司党委书记、董事长

界面新闻
2026-03-25 16:52:40
2026-03-26 19:59:00
新智元 incentive-icons
新智元
AI产业主平台领航智能+时代
14821文章数 66721关注度
往期回顾 全部

科技要闻

Meta高管狂分百亿期权,700名员工却下岗

头条要闻

张雪峰留巨额遗产:二婚妻子或拿50% 剩下的女儿占1/3

头条要闻

张雪峰留巨额遗产:二婚妻子或拿50% 剩下的女儿占1/3

体育要闻

申京努力了,然而杜兰特啊

娱乐要闻

刘晓庆妹妹发声!称姐姐受身边人挑拨

财经要闻

油价"驯服"特朗普?一到100美元就TACO

汽车要闻

一汽奥迪A6L e-tron开启预售 CLTC最大续航815km

态度原创

时尚
健康
艺术
手机
教育

皮衣+裙,高级到炸

转头就晕的耳石症,能开车上班吗?

艺术要闻

哪一座桥不是风景?

手机要闻

狂揽307万!红米杀疯了:K90破150万、Turbo 5破百万,性价比赢麻

教育要闻

2026人工智能时代下的教育课堂变革

无障碍浏览 进入关怀版