【自動運転・新技術】自動運転車に“音”で攻撃 存在しない停止標識などを見せる 中国の研究者らが開発

中国の浙江大学と清華大学に所属する研究者らが発表した論文「TPatch: A Triggered Physical Adversarial Patch」は、自動運転車のカメラに音響信号を注入する攻撃を提案した研究報告である。

この攻撃によって、次のようなシナリオが考えられる。敵対者は道路脇に超音波アレイを設置する。この超音波アレイは、音響攻撃によってターゲット車両に存在しない停止標識があるかのように認識させ、緊急ブレーキをかけさせ、結果として車の衝突を引き起こす可能性があ自動運転車の普及に伴い、車載カメラの普及が進んでいる。車載カメラとそれに続く物体検出器や画像分類器などの知覚モデルは、周辺環境の正確な画像を提供することで、視覚ベースの知覚モジュールを構成し、検出と分類を行う。安全性を重視した運転判断を行うために、道路上の車や停止標識などの障害物を分類している。

この研究では、車載カメラに外部からの音響で見えないモノを見せる攻撃を提案する。今回の手法は、カメラに対する音響攻撃によってターゲットとなる自動運転車に対して敵対的パッチを提示して隠蔽や作成、改変を実行する。人間のドライバーに疑われないために、コンテンツベースのカムフラージュ方法も組み込まれている。る。

自動運転車に“音”で攻撃 存在しない停止標識などを見せる 中国の研究者らが開発(ITmedia)

 

Tagged on: ,