黑客?不,我们刚刚交谈过 - Unitree 机器狗攻击了一个人

在 Black Hat USA 2026 会议上,展示了一种针对 AI 机器人的新型攻击。

来源:安全实验室新闻频道

在 Black Hat USA 2026 会议上,展示了一种针对 AI 机器人的新型攻击。

镜头前的普通短语或图像可以变成人工智能机器人的行动命令。 BT6 团队在 Black Hat USA 2026 上展示了四足 Unitree Go2 如何能够在不入侵控制器、窃取凭证或更改固件的情况下进行攻击性行为。机器人在其周围听到和看到的一切足以让专家产生影响。

专家将这种方法称为“动态提示注入”,或“动态指令注入”。当人工智能系统不仅将环境视为有关世界的信息来源,而且将其视为命令来源时,问题就出现了。测试使用Unitree Go2和Gemini Robotics-ER 1.6和2.0模型,仅标准摄像头和麦克风作为输入通道。

其中一项实验展示了通过声音进行的攻击。机器人的麦克风将附近的短语感知为上下文的一部分,之后系统可以选择更具攻击性的行为模型。作者比较了这种信号出现之前、撞击期间和之后机器的动作。当镜头前的内容成为人工智能任务的一部分时,通过视觉测试了类似的技术。

在另一次演示中,专家使用带有说明的二维码找到一个穿黑鞋的人,跑到他身边并跳起来。读取视觉命令后,机器人的行为发生了明显变化。该研究的作者指出,类似的机器已经被警察和军事机构使用或测试,并且平台本身允许安装额外的设备。

作者非常简单地阐述了这个问题:感知已成为输入,输入已成为攻击面,人工智能工作的结果现在具有物理后果。