L4自動運転の脆弱性: 認識アルゴリズムは人工の3D悪意のある障害物を回避できない可能性がある

L4自動運転の脆弱性: 認識アルゴリズムは人工の3D悪意のある障害物を回避できない可能性がある

最近、ある調査により、レベル4自動運転で使用されるマルチセンサーフュージョンベースの認識技術にセキュリティ上の脆弱性があることが判明しました。攻撃者は、3Dプリントされた悪意のある障害物を道路の真ん中に配置し、自動運転車のカメラとLiDAR機械学習検出モデルがそれを認識して直接衝突することを不可能にすることができます。

「カメラとLiDARの両方で不可視:物理世界攻撃下における自動運転におけるマルチセンサー融合ベースの認識のセキュリティ」と題されたこの研究は、4大コンピューターセキュリティカンファレンスの1つであるIEEE S&P 2021で正式に発表されました。研究チームはカリフォルニア大学アーバイン校(UCIrvine)のもので、自動運転とインテリジェント交通の研究を専門としています。

自動運転システムでは、周囲の環境をリアルタイムで認識することが、すべての重要な運転判断の最も基本的な前提条件です。現在、レベル4の自動運転システムは徐々に実用化されつつある。百度は北京、長沙、滄州で無人タクシーの大規模テストを開始し、ウェイモは米国フェニックスで安全運転手を必要としない完全自動運転タクシーのテストを開始した。

国際自動車技術協会は、自動運転を L1 から L5 までの 5 つのレベルに分類しています。L5 は完全自動化の最高レベルで、L4 は高度に自動化されており、機械がすべての操作を引き継ぎ、人間がすべてのシステム要求に応答する必要がありません。レベル 4 の自動運転に関するジョークがあります。レベル 5 とよく似ていますが、ユーザー マニュアルには長い免責事項のリストがあり、その中心にある考え方は、これは許可されていない、あれは許可されていないということです。

L4 自動運転システムでは、一般的にマルチセンサー融合設計が採用されており、LiDAR やカメラなどのさまざまな認識ソースを融合して、正確で堅牢な認識を実現します。

マルチセンサー融合アルゴリズムでは、すべてのセンシングソースが同時に攻撃されない、または同時に攻撃される可能性があるという前提があります。この基本的なセキュリティ設計の仮定は一般的に有効であるため、マルチセンサー融合は、既存の無人車両認識攻撃 (単一認識ソース攻撃) に対する効果的な防御戦略であると考えられることがよくあります。

カリフォルニア大学アーバイン校 (UCIrvine) の研究者らは、自動運転のためのマルチセンサー融合認識において、すべての認識ソースを同時に攻撃する可能性を実証しました。研究者らは、現実世界の認識プロセスでは、このマルチセンサー融合障害物認識に抜け穴があり、研究者らが設定した障害物をうまく検出できず、直接衝突してしまうことを発見した。

具体的には、3D 障害物のさまざまな形状によって、LiDAR ポイント クラウド内のポイント位置とカメラ画像内のピクセル値が同時に変化する可能性があるため、攻撃者は形状操作を悪用して、カメラと LiDAR の両方に入力の摂動を導入することができます。

[[408066]]

現実の道路上に現れる奇妙な形や損傷した物体は、研究者の物理世界攻撃ベクトルによってシミュレートできる。それは、操作可能な形状を持つ敵対的な3Dオブジェクトである。

この脆弱性の深刻度を評価するために、研究者らは、マルチセンサー融合に基づく無人車両認識アルゴリズムで上記の悪意のある 3D 障害物を自動的に生成できる MSF-ADV 攻撃を設計しました。研究者らのこの設計により、実生活での攻撃の有効性、堅牢性、隠蔽性、実現可能性が向上します。

研究者らはテスト用に 3 種類の障害物 (交通コーン、おもちゃの車、ベンチ) を選択し、実際の運転データに基づいて評価しました。彼らの結果によると、この攻撃はさまざまな障害物タイプとマルチセンサー融合アルゴリズムにわたって 91% 以上の成功率を達成しています。

現実世界での攻撃の実現可能性と深刻さを理解するために、研究者らは生成された悪意のある障害物を 3D プリントし、マルチセンサー融合認識を使用して実際の車で評価しました。

[[408067]]

3Dプリントされた悪意ある障害物

研究者らは、合計 108 個のセンサー フレームのうち 107 個 (99.1%) で、悪意のある障害物がマルチセンサー フュージョンによる検出をうまく回避できることを発見しました。研究者らは、小規模な実験環境で、ランダムにサンプリングされたさまざまな場所でのマルチセンサー融合認識による検出を回避する悪意のある障害物の成功率が 85 ~ 90% であること、またこの有効性が転用可能であることを発見しました。

研究者たちは、より実用的な防御方法は、さまざまな場所にカメラやLiDARなど、より多くの認識源を統合すること、またはレーダーの追加を検討することだと考えています。しかし、これは根本的にそれを防ぐことはできず、悪意のある攻撃をより困難にするだけです。

2021年5月18日時点で、研究者らは自動運転車の開発やテストを行う31社に脆弱性を報告しており、そのうち19社(約61%)が回答し、現在その影響や​​範囲を調査中であると述べています。

<<:  日常生活における人工知能の応用トップ 10

>>:  バイリアン・スマートが2021 NIDIアジェンダ中国新小売・デジタルイノベーションサミットに出席

ブログ    
ブログ    
ブログ    
ブログ    

推薦する

鉄道欠陥検出における機械学習の実用化

【51CTO.com クイック翻訳】はじめに列車が走行しているとき、線路には大きな圧力がかかることが...

C# データ構造とアルゴリズムにおける線形テーブルの簡単な分析

C# データ構造とアルゴリズムの線形リストとは何ですか?まず、C# のデータ構造とアルゴリズムにおけ...

ChatGPT文明がオンラインになりました!ワンクリックで明代の南京と中世イタリアを旅しよう

ChatGPT がリリースされてから、宿題をするために ChatGPT を使い始める学生が増えてきま...

警告! AIによる偽動画で顔認証を騙し、銀行口座開設が可能になる可能性

共同通信社のウェブサイトの最近の報道によると、日立製作所の研究チームが人工知能学会で論文を発表した。...

適切な AI ユースケースを選択するための 5 つのヒント

多くの企業はまだ AI を導入する準備ができていない可能性があるため、まずは 1 つのプロジェクトか...

...

Nature: MITの研究者が量子処理と量子通信を組み合わせた巨大原子を作製

量子コンピュータは常に神秘的で「ハイエンド」な存在でした。中国科学院の院士である潘建偉氏はかつて、次...

人工知能はデマですか?人工知能が日常生活にもたらす変化を感じられますか?

しかし、メディアで大いに宣伝された後、人々は AlphaGo が Deep Blue と同じレベルに...

自然言語処理必読本: 理論と実践のバランスが取れた 5 冊の本

この記事は、公開アカウント「Reading the Core」(ID: AI_Discovery)か...

AIシナリオの実装を加速させる2019年北京人工知能産業サミットフォーラムが北京で成功裏に開催されました

2019年6月28日、北京で2019年北京人工知能産業サミットフォーラムが開催されました。主催は工業...

人工知能に関するよくある質問10選への回答

[[380789]]人工知能は今世紀の主要な話題の一つです。 AI の能力と無限の可能性は、多くの興...

人工知能に関する 10 の質問: ますます普及する AI の将来はどこにあるのでしょうか?

近年、人工知能は爆発的な人気と発展を遂げ、その後、最近は人気が衰えています。人工知能は大企業だけが参...

人工知能は企業の持続可能な発展をどのようにサポートできるのでしょうか?

人工知能の普及は社会に大きな影響を与え、私たちの仕事、生活、コミュニケーションの方法を変えました。現...

ディープラーニングは自動運転車にとって何を意味するのでしょうか?

[[348074]]自動運転車でディープラーニングを使用すると、歩行者の行動を理解したり、最短ルー...