第二张“幻影”图像可能使特斯拉的自动驾驶仪蒙上阴影( 二 )


本·古里安(Ben Gurion)的研究人员远非第一个演示对特斯拉传感器进行欺骗性输入的方法 。 早在2016年 , 一个中国研究人员团队就证明了他们可以使用无线电 , 声音和发光设备欺骗甚至隐藏特斯拉传感器中的物体 。 最近 , 另一个中国团队发现 , 他们可以利用特斯拉的行车跟踪技术 , 只需在道路上贴上便宜的贴纸 , 就能诱使特斯拉改变车道 。
【第二张“幻影”图像可能使特斯拉的自动驾驶仪蒙上阴影】但是本·古里安(Ben Gurion)研究人员指出 , 与那些早期方法不同 , 他们的预测和骇人听闻的广告牌技巧不会留下任何物理证据 。 正如许多黑客先前所 证明的那样 , 闯入广告牌尤其可以远程进行 。 该小组推测 , 幻影袭击可以作为勒索手段 , 作为恐怖主义行为或纯粹是恶作剧而进行 。 本·古里安研究员本·纳西说:“以前的方法会留下法医证据 , 需要复杂的准备工作 。 ” “幻影攻击可以完全在远程进行 , 不需要任何专门知识 。 ”
Mobileye和Tesla均未回应WIRED的置评请求 。 但是在上周给研究人员的电子邮件中 , 特斯拉提出了一个熟悉的论点 , 即其自动驾驶功能并不意味着要成为一个完全自动驾驶的系统 。 特斯拉回应说:“自动驾驶仪是一种驾驶员辅助功能 , 仅适用于全神贯注的驾驶员 , 他们把手放在方向盘上 , 随时准备接管 。 ” 本·古里安(Ben Gurion)研究人员反驳说 , “自动驾驶仪”在实践中的用法非常不同 。 Mirsky在一封电子邮件中写道:“我们知道 , 人们将此功能用作自动驾驶仪 , 使用时不会在路上保持100%的注意力 。 ” “因此 , 无论[特斯拉]的警告如何 , 我们都必须努力减轻这种威胁 , 以确保人们的安全 。 ”
特斯拉的确有一点要说 , 尽管没有一个能为自己的车手提供很多安慰 。 特斯拉(Tesla)的自动驾驶系统主要依靠摄像头 , 在较小程度上取决于雷达 , 而更真正的自动驾驶汽车 , 例如Waymo , Uber或通用汽车拥有的自动驾驶汽车初创公司Cruise所开发的自动驾驶汽车 , 也集成了基于激光的激光雷达 , Charlie Miller指出 。 Cruise的首席自动驾驶汽车安全架构师 。 米勒说:“激光雷达不会受到这种类型的攻击 。 ” “您可以在广告牌上更改图像 , 激光雷达不在乎 , 它可以测量距离和速度信息 。 因此 , 对于大多数真正的自动驾驶汽车来说 , 这些攻击不会起作用 。 ”
本·古里安(Ben Gurion)的研究人员并未针对其他更多的多传感器设置测试他们的攻击 。 但是他们确实演示了即使在基于摄像头的平台上也可以检测到他们创建的幻像的方法 。 他们开发了一个称为“捉鬼敢死队”的系统 , 该系统的设计考虑到了诸如深度 , 光线以及感知到的交通标志周围的环境等因素 , 然后权衡所有这些因素 , 然后再确定路标图像是否真实 。 米尔斯基说:“这就像一个专家委员会 , 聚在一起 , 根据非常不同的观点来决定这个形象是真实的还是假的 , 然后做出集体决定 。 ” 研究人员说 , 这种结果可以更加可靠地战胜幻像攻击 , 而不会明显降低基于摄像头的自动驾驶系统的速度 。
本·古里安(Ben Gurion)的纳西(Nassi)承认 , “捉鬼敢死队”系统并不完美 , 他辩称 , 他们的幻像研究显示 , 即使使用特斯拉的雷达和摄像头组合的多个传感器 , 也难以做出自动驾驶决策 。 他说 , 特斯拉采取了“安全胜于遗憾”的方法 , 该方法仅在摄像机前方显示障碍物或路标时才信任该摄像机 , 从而使其容易受到幻像攻击 。 但是 , 如果一个或多个车辆的传感器错过了危险 , 则另一种选择可能会忽略危险 。 纳西说:“如果您实施的系统忽略了幻象(如果它们没有被其他传感器验证) , 则可能会发生一些事故 。 ” “减轻幻影需要付出代价 。 ”
克鲁斯(Cruise)的查理·米勒(Charlie Miller)曾在Uber和中国自动驾驶汽车公司滴滴出行(Didi Chuxing)从事自动驾驶汽车安全方面的工作 , 他反驳说 , 真正的自动 , 支持激光雷达的汽车实际上已经解决了这一问题 。 米勒说:“对传感器系统的攻击很有趣 , 但这并不是对我所熟悉的系统的严重攻击 。 ” 但是他仍然认为本·古里安的作品有价值 。 “这是我们需要考虑 , 研究和计划的事情 。 这些汽车依赖于他们的传感器输入 , 我们需要确保它们受到信任 。 ”


推荐阅读