Sistemas de inteligência artificial estão sendo cada vez mais implantados como agentes incorporados (embodied agents) em drones, robôs e sistemas de aeronaves não tripuladas (UAS), expandindo sua superfície de ataque para além do software e adentrando o mundo físico.
Esses sistemas integram de forma estreita percepção, aprendizado, tomada de decisão e controle, criando riscos de segurança que não são totalmente solucionados pelas técnicas tradicionais de segurança cibernética ou de robustez de IA. Esta palestra apresenta trabalhos recentes sobre Segurança de IA Incorporada (Embodied AI Security), focando em dois esforços complementares.
O primeiro deles, o CHAI (IEEE SaTML 2026), estuda ataques de sequestro de comandos (command-hijacking) contra agentes incorporados que utilizam grandes modelos de linguagem (LLMs) e modelos de linguagem e visão (VLMs) para raciocínio de alto nível.
O segundo, o BADControl (USENIX Security 2026), examina ataques de backdoor e manipulação em controladores de baixo nível, incluindo controladores Proporcional-Integral-Derivativo (PID) e Reguladores Quadráticos Lineares (LQRs).
Juntos, esses projetos mostram como adversários podem explorar a interface entre a cognição e o controle para induzir comportamentos inseguros ou que causem o fracasso da missão por meio de pequenas perturbações direcionadas. A palestra termina discutindo os desafios em aberto e esboçando uma agenda de pesquisa para defesas fundamentadas que abranjam a detecção, a tomada de decisão e o controle em sistemas autônomos, com atenção especial à defesa contra enxames de drones sofisticados e de baixo custo.




