新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
AI 機器人攻擊面現形:VicOne 實證 VLA/VLM 漏洞可操控自主系統行為
2026 / 05 / 07
編輯部
隨著 AI 模型開始驅動機器人、自主巡邏系統與醫療服務設備,資安威脅的邊界已從數位空間延伸至實體世界。車用資安公司 VicOne 近期公開一項 Physical AI(實體 AI)攻擊研究,透過實證展演說明,視覺語言行動模型(Vision-Language-Action Model,VLA)與視覺語言模型(Vision-Language Model,VLM)在特定條件下可被操控,導致自主系統做出錯誤但看似合理的判斷,進而影響機器人的實際行為。
VLA/VLM 成新攻擊目標,AI 判斷鏈出現可利用缺口
VicOne 的研究指出,當 AI 模型接收到經過特定設計的視覺輸入、環境干擾或指令脈絡時,其感知與決策過程可能被引導至非預期結果。這類攻擊不需要入侵底層系統,而是針對 AI 模型本身的推理邏輯施加影響,使系統在未察覺異常的情況下執行錯誤指令。
對部署於公共空間、醫療場域或工業環境的自主系統而言,此類攻擊的潛在影響不僅止於資料外洩,更可能直接危及人員安全與場域運作穩定性。
為協助產業系統性評估風險,VicOne 提出「五大 Safety 風險 × 五條 Security 攻擊路徑」分析框架。此框架聚焦於 AI 感知、決策與行為鏈中的潛在攻擊面,協助企業在部署前識別可能影響系統穩定性、可預期性與安全邊界的風險,並提前建立對應的防護策略。
模擬環境驗證:部署前即可測試安全邊界
VicOne 同步展示基於 NVIDIA Isaac Sim 建構的模擬測試環境,說明如何在實體設備正式部署前,模擬多種攻擊情境與環境變化,驗證 AI 系統在不同條件下的行為穩定性與安全邊界。
VicOne 執行長鄭奕立表示,汽車產業是少數已長期面對資安(security)與安全(safety)交會挑戰的領域。當 AI 開始控制機器人、自主系統與各類實體設備,類似挑戰正在快速擴大。VicOne 正將在汽車資安領域累積的研究與實務經驗,延伸至 Physical AI 場景,協助產業在 AI 進入真實世界前,更早發現、驗證並降低可能影響安全邊界的資安風險。
這項展示反映 VicOne 對 Physical AI 安全的核心主張:當 AI 開始控制機器人與自主系統,安全不應停留在事後偵測,而應前移至設計、測試與部署前驗證階段。
台灣機器人業者跟進,資安驗證納入部署流程
VicOne 亦與台灣在地機器人業者展開合作,將上述安全驗證框架落地至實際應用場域。
專注公共與敏感場域自主巡邏的帝濶智慧科技,以本地端影像辨識與決策運算架構,降低資料外洩風險,並與 VicOne 合作將資安驗證流程前移至部署前,確保系統進入真實環境前已通過行為穩定性測試。
帝濶智慧科技總經理鄒耀東表示,公共與敏感場域的客戶在導入自主巡邏系統時,隱私、合規與行為穩定性必須同步被驗證,而不是出事後才補救。與 VicOne 的合作,是帝濶對客戶的具體承諾,讓每一套部署上線的系統都是經過驗證、可預期、可信賴的。
醫療 AI 機器人業者長聯科技則以生成式 AI 與大型語言模型為技術核心,其產品愛寶提供院內導覽與病患衛教諮詢服務。VicOne 與長聯科技將共同探索醫療 AI 機器人在模型安全與歐盟網路韌性法案(CRA)法規要求下的防護需求。
長聯科技商務營運總監蔡述先表示,醫療與長照場域需要高度穩定、可靠且合規的 AI 服務。透過與 VicOne 的合作,希望強化愛寶在 AI 模型安全與資安合規上的準備,讓醫療 AI 機器人在實際場域中更安心地被部署與使用。
Physical AI 安全驗證,成規模化部署前提
隨著 AI 機器人逐步進入公共空間、醫療照護、校園與企業場域,Physical AI 安全驗證將成為產業規模化部署不可迴避的前提條件。VicOne 的研究與合作模式,呈現了一條可供參考的路徑:從攻擊面分析到模擬測試,再到部署前驗證,將資安能量系統性地整合進 AI 系統的生命週期管理之中。
對於正在評估或已著手部署 AI 自主系統的企業而言,此框架提供了一個可操作的安全基線,協助在技術落地之前,先行建立可信賴的安全基礎。
VicOne
Physical AI
CRA
最新活動
2026.06.23
AI 賦能資安:威脅情資探勘、分析與主動防禦實作
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.06.26
AI x 資安工作坊 III - AI 與網路安全職業與教育:打造數位經濟新世代
2026.06.26
企業導入AI風險邊界實戰工作坊(含場域觀摩)
2026.06.26
金融業安心使用 GenAI 與金融 LLM 完整解決方案
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
從發現到控制:如何在 OT 環境中評估與處理高危漏洞
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
資安人科技網
文章推薦
資安院與微軟簽定合作備忘錄,強化台灣整體資安整備與韌性
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
從發現到控制:如何在 OT 環境中評估與處理高危漏洞