专家团队展示的最新攻击非常简单高效,标志牌上贴上简单的贴纸可能会混淆任何自驾车,并可能导致意外事故。
这个黑客是由华盛顿大学的一组研究人员设计的,解释说攻击者可以打印贴纸,并将它们贴在几条道路标志上,以便通过放置贴纸或海报来改变“大多数”自主的汽车来误解路标。 。
研究人员进行的测试中的符号变化非常小,即使它们不被人类忽视,摄像机软件使用的算法也以错误的方式解读道路标志。
这个问题影响了大多数自驾汽车使用的图像识别系统,如题为“ 机器学习模型的鲁棒物理世界攻击”的研究论文所述。 ”
“鉴于这些真实世界的挑战,攻击者应该能够在计算扰动时考虑到物理条件的上述变化,以便成功地物理攻击现有的道路标志分类器。 在我们的评估方法中,我们专注于影响的三个主要组成部分
道路标志如何划分为自驾车。 “ 读了这篇论文。
专家们展示了不同的技巧来干扰现代自行驾驶车辆实现的机制,只需使用彩色打印机和相机即可读取和分类道路标志。
类似的伪装在RIGHT TURN标志上进行了测试,并且在66%的情况下,汽车被错误地分类为STOP标志。
研究人员还尝试了一个伪装抽象艺术攻击,将较小的贴纸贴在STOP路标上。 以这种方式,伪装在100%的时间内干扰将路标解释为街头艺术的汽车系统。
“我们的攻击报告错误分类的成功率为100%,66.67%的图像属于停车标志,33.7%的图像分类为添加车道标志。 有趣的是,只有1个测试用例是前两名的右转。“阅读文章。 “在其他大多数情况下,出现了一个不同的警告信号。 我们假设给出类似的警告标志,微小的扰动足以使分类器混淆。 在未来的工作中,我们计划探索这一假设,对其他警告标志进行有针对性的分类攻击。
专家并没有透露自己驾驶汽车在制造商中所使用的制造商,无论如何,他们的研究表明,提高这种车辆安全性的重要性。
原文链接:http://securityaffairs.co/wordpress/61870/hacking/self-driving-car-hack.html 翻译来自安全周
本文由 安全周 作者:追梦 发表,转载请注明来源!
您必须[登录] 才能发表留言!