Jest problem. Autonomiczny samochód można oślepić

Oczami autonomicznych samochodów są zazwyczaj lidary, obracające się radary zbierające dane. Badacze udowodnili jednak, że da się je zmylić laserem

Lidary zapewniają stałą informację o odległości od obiektów, dzięki czemu samochód autonomiczny „decyduje”, jak bezpiecznie jechać. Lidar działa poprzez emitowanie światła lasera i przechwytywanie jego odbiciaq w celu obliczenia odległości, podobnie jak echolokacja nietoperza wykorzystuje echo. Naukowcom po raz pierwszy udało się oszukać czujniki lidarowe i usunąć dane o przeszkodach.

Nowe badania pokazują, że zsynchronizowane lasery skierowane na system lidarowy mogą wytworzyć martwy punkt przed pojazdem, i to na tyle duży, aby całkowicie ukryć poruszających się pieszych i pozostałe przeszkody. Ukrycie w ten sposób danych sprawia, że samochody „myślą”, że droga jest bezpieczna. Atak tworzy fałszywe odbicia, by zbałamucić czujnik.

Źródło: Youtube

Luka została wykryta przez naukowców z Uniwersytetu na Florydzie, Uniwersytetu w Michigan i Uniwersytetu Elektro-komunikacji w Japonii. Na szczęście badacze mają pomysł na ulepszenie systemu, by nie dawał się oszukać. Wyniki badań zostaną zaprezentowane na Sympozjum Bezpieczeństwa USENIX w 2023 r., a opublikowane zostały właśnie na arXiv.

  • – Naśladujemy odbicia lidarowe za pomocą naszego lasera, aby czujnik odrzucał inne odbicia, które pochodzą od prawdziwych przeszkód – powiedziała Sara Rampazzi, profesor informatyki i inżynierii UF, która kierowała badaniem. – Lidar nadal otrzymuje prawdziwe dane z przeszkody, ale są one automatycznie odrzucane, ponieważ nasze fałszywe odbicia są jedynymi, które odbiera czujnik.

Naukowcy zademonstrowali atak na poruszające się pojazdy i roboty, gdy hacker z laserem znajdował się około 5 metrów od pojazdu, na poboczu drogi. Jednak ulepszony sprzęt pozwala na atak z większej odległości.  Laser musi być idealnie zsynchronizowany z czujnikiem lidarowym, a poruszające się pojazdy muszą być precyzyjnie śledzone, aby laser był skierowany we właściwym kierunku.

– To przede wszystkim kwestia synchronizacji lasera z urządzeniem lidarowym. Niestety takie informacje są zwykle publicznie dostępne u producenta” – powiedział S. Hrushikesh Bhupathiraj, doktorant UF w laboratorium Rampazziego i jeden z głównych autorów badania.

Korzystając z tej techniki, naukowcy byli w stanie usunąć dane dotyczące przeszkód statycznych i poruszających się pieszych. Usunięcie danych powodowało, że samochód nadal przyspieszał w kierunku pieszego, którego już nie widział, zamiast się zatrzymać.

Co radzą naukowcy?

Lekarstwem na to niedomaganie może być aktualizacja czujników lidarowych lub oprogramowania, które interpretuje nieprzetworzone dane. Na przykład producenci mogą nauczyć oprogramowanie wyszukiwania charakterystycznych sygnatur fałszywych odbić dodanych przez atak laserowy.

– Ujawnienie tej luki pozwala nam zbudować bardziej niezawodny system – powiedział Yulong Cao, doktorant z Michigan i główny autor badania. – W naszym artykule pokazujemy, że poprzednie strategie obronne nie są wystarczające i proponujemy modyfikacje, które powinny rozwiązać tę słabość.

Grafika: Freepik

Udostępnij:

Powiązane posty

Zostaw komentarz