2026年4月,一场安全测试演示让在场观众印象深刻:一台商用机器狗被网络非接触手段劫持,静默开启摄像头采集信息并实时回传,随后突然对假人模型发起攻击。360集团创始人周鸿祎对此的判断是:“具身智能安全问题的本质是把‘代码漏洞’转化为‘物理破坏力’,安全问题的性质已经从‘数据安全’升级为‘生产安全’和‘生命安全’。”
这一判断正在被现实验证。
01
8小时攻破一台机器人
2026年4月,独立安全研究机构DARKNAVY发布《具身智能安全技术白皮书》。白皮书中披露的一组数据令人警觉:专业团队攻破一部旗舰智能手机需要数月,攻破一辆智能汽车周期更长,而对一台市面在售的知名品牌具身智能机器人实施渗透测试,从漏洞识别到远程完整攻破,整个周期不足8小时。
白皮书指出,当前国内主流机器人的安全能力尚未达到早期智能终端或物联网设备的基础防护水平。部分机器狗出厂时自带固定且无法修改的热点密码,路人只需手机连接即可夺取控制权;有的机器人云端权限管理存在漏洞,攻击者可远程查看任意联网设备的摄像头画面,甚至操控机械臂做出危险动作。
9月,更严重的问题被曝光。安全研究团队发现宇树G1人形机器人存在一组被命名为“UniBLEed”的漏洞链,攻击者在蓝牙通信范围内即可完全控制机器人,获取运动控制计算机的Root权限。这意味着攻击者可以操控机器人的运动、摄像头、扬声器和语音功能。研究人员已在4台宇树G1机器人上复现相关攻击,并警告该漏洞可能具备“蠕虫化”能力——一台被感染的机器人可以在蓝牙范围内继续攻击其他机器人。
02
安全投入的“账面空白”
具身智能产业正处于爆发前夜。艾瑞咨询研报显示,2025年全球具身智能市场规模达192亿元,未来五年复合增长率达73%,预计十年左右将形成万亿级市场需求。天眼查数据显示,2026年以来国内具身智能相关企业共发生70余起融资事件,同比增长279%,已披露融资合计约174亿元。
但一个值得关注的细节是:从融资资金用途来看,主要集中在核心技术研发、人形机器人研制、核心零部件攻关以及行业场景应用落地等方面,未明确提及用于安全投入。
中国电子技术标准化研究院高级工程师李斌斌指出,当前我国具身智能产业的突出问题是“躯体强、大脑弱”,尽管在实验室环境中表现优异,但进入真实世界后,面对各类突发情况的应对能力仍显不足。
03
标准体系加速补位
面对日益突出的安全风险,标准化工作正在加速推进。
2026年2月,《人形机器人与具身智能标准体系(2026版)》正式发布。国家标准项目《人形机器人安全要求 第1部分:通用安全》已立项,由北京机械工业自动化研究所有限公司、优必选、北京人形机器人创新中心等单位起草,规定了包括机械安全、电气安全、功能安全、信息安全、交互与决策安全等方面的风险评估和危险识别要求。
更值得关注的是网络安全维度的标准建设。《网络安全技术 具身智能安全指南》于2026年8月公示,由宇树科技、中国电子技术标准化研究院、浦江国家实验室等起草。该标准围绕具身智能系统“输入—理解—决策—执行—物理影响”的全链路过程,构建系统化安全技术体系,涵盖通用安全、感知安全、认知决策与模型安全、执行控制安全、人机交互安全、本体安全、通信安全及数据安全等方面。
与此同时,2026年中国网络安全年会暨国家网络安全宣传周网络安全协同防御分论坛宣布,将于9月15日至16日在济南举办,会议议程专门设置了“具身智能安全”分论坛。
04
从“事后补救”到“全生命周期防护”
安全企业已开始布局。绿盟科技依托格物实验室长期深耕机器人设备安全研究,完成了对KUKA、ABB、FANUC等主流工业机器人设备的安全测评,向国家工业信息安全漏洞库CIDSVD提交多份高危漏洞。其“风云卫”AI安全能力平台可面向机器人调度平台、具身智能大模型开展风险检测与异常行为识别。
周鸿祎提出的思路是“以模治模”——用AI对抗AI,用智能体防御智能体。360集团构建的AI安全防护体系,通过模拟攻击者思维,打造具备自动发现漏洞、自动分析风险能力的安全智能体,从而在攻击发生之前实现主动防御。
更深层的挑战在于理念转变。当机器人从数字空间走进物理世界,安全不再是软件行业习惯的“打补丁”模式,而是需要嵌入产品设计、开发、部署、运营的每一个环节。机器人本身就是一个生态系统——与人、数据、软件、基础设施、法规紧密互动。安全治理的边界,也应当从单一设备延伸到整个连接网络之中。
