Исследование: атака GhostStripe заставляет автопилот автомобилей игнорировать дорожные знаки

  • Автор темы Автор темы kesady
  • Дата начала Дата начала

kesady

Созидатель (II)
Сообщения
2
Реакции
0
Баллы
21
Команда протестировала свою атаку в реальных дорожных условиях, в автомобиле с камерой Leopard Imaging AR023ZWDR, которая используется в Baidu Apollo. Исследователи проверили GhostStripe на знаках «Стоп», «Уступи дорогу» и «Ограничение скорости». Атака GhostStripe1 сработала в 94% случаев, а GhostStripe2 — в 97%, хотя яркий свет снижает её эффективность.

«Это ухудшение происходит из-за того, что атакующий свет [светодиодов] подавляется окружающим освещением», — поясняют исследователи.

По словам учёных, для защиты от такого рода атак проще всего заменить CMOS-камеру со скользящим затвором на камеру с кадровым затвором, которая делает весь снимок сразу. Процент успеха атаки также можно снизить за счёт увеличения количества камер. Наконец, GhostStripe можно включить в процесс обучения ИИ автомобиля, чтобы система могла распознавать такие атаки.

Команда представит GhostStripe на Международной конференции Ассоциации вычислительной техники по мобильным системам (ACM International Conference on Mobile Systems) в следующем месяце.

Ранее энтузиаст из США обнаружил, что футболка с изображением знака Stop («Стоп») в большинстве попыток (судя по видео, в трёх из четырёх раз) может приостанавливать на дороге беспилотные такси. Роботизированная система автомобилей Waymo воспринимает стоящего на обочине человека с большим знаком на Stop на груди в качестве дорожного знака.
 
Назад
Верх