無人駕駛汽車真的準確嗎? 杜克大學研究人員說他們可以被愚弄

閱讀時間圖標 3分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

無人駕駛汽車攝像頭上的脆弱截錐體區域
在新研究中顯示容易受到攻擊的區域在相機鏡頭前以截頭錐體或 3D 金字塔的形狀延伸,其尖端被切掉。

無人駕駛汽車 承諾為駕駛員和乘客提供舒適和安全,但它可能會隨著研究人員的啟示而改變 杜克大學. 據該團隊稱,犯罪分子可以採取一種攻擊策略來欺騙自動駕駛汽車傳感器(結合來自 相機 和來自 LiDAR 的 3D 數據)來感知附近的物體比它們看起來更近或更遠。 這可能意味著問題和重大損失,特別是在單車轉化為有價值目標的軍事情況下使用時。 更重要的是,研究人員強調,黑客有可能找到一種同時攻擊不同車輛的方法。 

“我們的目標是了解現有系統的局限性,以便我們能夠抵禦攻擊,”杜克大學電氣與計算機工程狄金森家族副教授 Miroslav Pajic 說。 “這項研究表明,僅在 3D 點雲中添加幾個數據點,無論是在物體實際位置的前面還是後面,都會使這些系統混淆,從而做出危險的決定。”

據研究人員稱,當使用激光槍射擊激光雷達傳感器時,系統的缺陷就會開始。 這將扭曲由添加虛假數據點引起的汽車感知。 根據 Pajic 的說法,系統可以發現這一點 攻擊 如果數據點與汽車攝像頭看到的差異很大。 然而,根據杜克大學的研究,當 3D LIDAR 數據點精確地放置在相機 2D 視野的某個區域內時,系統可能會被欺騙。

這創造了一個容易受到攻擊的區域。 它的形狀是在相機鏡頭前伸展的截頭錐體,或者是尖端被切掉的 3D 金字塔形式。

“這種所謂的截錐體攻擊可以欺騙自適應巡航控制系統,使其認為車輛正在減速或加速,”帕伊奇說。 “當系統發現存在問題時,如果不採取可能造成更多問題的激進操作,就無法避免撞到汽車。”

幸運的是,帕伊奇和他的團隊通過增加冗餘(例如具有重疊視野的立體攝像機)來解決風險。 據他們介紹,這些技術人員將共同工作以正確計算距離並確定 LIDAR 數據和相機感知之間的誤差。

“立體相機更有可能是一種可靠的一致性檢查,儘管沒有軟件經過充分驗證來確定激光雷達/立體相機數據是否一致,或者如果發現它們不一致該怎麼辦,”Spencer Hallyburton 說,該研究的主要作者和博士學位。 Pajic 網絡物理系統實驗室的候選人。 “此外,要完美保護整輛車,需要在其整個車身周圍安裝多組立體攝像頭,以提供 100% 的覆蓋率。”

Pajic 還介紹了創建一個系統,讓彼此靠近的汽車共享數據。 該研究和團隊的建議將於 10 月 12 日至 2022 日在 XNUMX 年 USENIX 安全研討會上發表。

發表評論

您的電子郵件地址將不會被發表。 必填字段標 *