自動駕駛汽車就真的準確嗎?新研究指出它們可以被愚弄
自動駕駛汽車承諾在司機和乘客之間提供舒適和安全,但隨著杜克大學研究人員的揭示,這可能會發生變化。根據該團隊的說法,有一種攻擊策略,犯罪分子可以欺騙自主車輛的傳感器(攝像頭的2D數據和LiDAR的3D數據的組合),從而使其感知到附近的物體比它們看起來更近或更遠。
这可能意味着问题和重大损失,尤其是当用于军事场合时,一辆车就会变成一个有价值的目标。更有甚者,研究人员强调,黑客有可能找到一种同时攻击不同车辆的方法。
杜克大學電氣和計算機工程系迪金森家族副教授Miroslav Pajic說道:“我們的目標是了解現有系統的局限性以便我們能夠保護自己免受攻擊。這項研究表明,在3D點雲中僅僅增加幾個數據點–在一個物體實際所在的前方或後方–就可以混淆這些系統,進而使其做出危險的決定。”
研究人員指出,當用激光槍射擊激光雷達傳感器時,系統的缺陷將會開始出現。它將扭曲因增加虛假數據點而造成的汽車感知。根據Pajic的說法,如果數據點跟汽車攝像頭看到的有很大差異,系統就能發現這種攻擊。然而根據杜克大學的研究,當3D激光雷達數據點被精確地放置在攝像頭2D視場的某個區域內時系統就會被騙到。
這就形成了一個容易受到攻擊的區域。它的形狀是在攝像機鏡頭前延伸出一個截錐或是被切掉一個尖端的3D金字塔的形式。
Pajic說道:“這種所謂的截錐攻擊可以欺騙自適應巡航控制,進而使其認為車輛正在減速或加速。而當系統能夠發現有問題的時候,如果不採取積極的機動措施就沒有辦法避免撞上汽車,而這可能會造成更大的問題。”
幸運的是,Pajic和他的團隊有一個可行的解決方案,那就是通過增加冗餘度如視場重疊的立體攝像機來解決這一風險。據他們介紹稱,這些技術將協作運轉以正確計算出距離並確定激光雷達數據和攝像機感知之間的誤差。
“立體相機更有可能成為可靠的一致性檢查,儘管對於如何確定激光雷達/立體相機數據是否一致或發現它們不一致時該如何處理還沒有軟件得到充分驗證,”該研究的論文第一作者、Pajic網絡物理系統實驗室的博士生Spencer Hallyburton說道,“而且,要完美地保證整個車輛的安全,需要在其整個車身周圍安裝多套立體攝像機以提供100%的覆蓋。”
Pajic還介紹了創建一個系統的方法–讓相互靠近的汽車共享數據。這項研究和該團隊的建議將於8月10日至12日在2022年USENIX安全研討會上公佈。