ARTFEED — Contemporary Art Intelligence

DURA: Attacchi Robotici Non Restrittivi Basati su Diffusione contro Modelli VLA

ai-technology · 2026-08-13

Un recente articolo pubblicato su arXiv (2608.10393) presenta DURA, un attacco robotico non restrittivo basato su diffusione che mira ai modelli Visione-Linguaggio-Azione (VLA). Questi modelli sono impiegati per compiti di manipolazione robotica, ma la loro resilienza contro attacchi avversari rimane in gran parte inesaminata, ponendo rischi di danni nel mondo reale. Gli attacchi attuali dipendono da alterazioni nello spazio dei pixel o richiedono accesso white-box, portando a distorsioni visibili e limitazioni nelle applicazioni pratiche. DURA crea patch avversarie visivamente convincenti adatte sia a scenari white-box che black-box, con quest'ultimo che richiede solo le azioni previste dal modello vittima. Ottimizzando la traiettoria latente di un modello di diffusione pre-addestrato, DURA produce patch naturali che dirigono il robot verso azioni specificate dall'attaccante. Lo studio include ampie simulazioni e (presumibilmente) esperimenti nel mondo reale, sottolineando le vulnerabilità nei modelli VLA e la necessità di difese più forti nei sistemi robotici.

Fatti principali

  • DURA è un attacco robotico non restrittivo basato su diffusione per modelli VLA.
  • Genera patch avversarie visivamente naturali.
  • Supporta impostazioni di attacco white-box e black-box.
  • L'impostazione black-box richiede solo le azioni previste.
  • Ottimizza lungo la traiettoria latente di un modello di diffusione pre-addestrato.
  • Dirige il robot verso azioni target specificate dall'attaccante.
  • Esperimenti condotti in simulazione e possibilmente in ambienti fisici.
  • Articolo disponibile su arXiv con ID 2608.10393.

Entità

Istituzioni

  • arXiv

Fonti