Jaké.auto Informace o autech podle značky a modelu

Jsou autonomní vozidla skutečně bezpečnější? Zmátne je i drobnost

David Bureš
Diskuze (9)
Americký výzkum ukázal, že „hacknutí“ autonomního vozidla nemusí být nic složitého. Zvládne je zmást i nálepka na dopravní značce, kvůli níž daný příkaz nebo limit chybně přečtou.

Autonomní vozidla jsou v poslední době stále častěji skloňovaným tématem, kterým se zabývají všechny největší automobilky světa. Samořídící auta mají zvýšit bezpečnost na silnicích, jenže stále je před nimi dlouhý vývoj, protože v dnešní podobě jsou zatím spíše hrozbou než krokem k větší bezpečnosti. Dokazuje to i nedávný výzkum americké univerzity ve Washingtonu.

V souvislosti s autonomními vozy se často hovoří o hrozbě hackerského útoku, který by dané automobily „zblbnul“ a dokázal je na dálku ovládnout. Jenže výzkumníci univerzity Washington dokázali, že k takovému pomatení auta není potřeba složitý virus, ale obyčejná samolepka nalepená na dopravní značce. Pokud je vhodně umístěna, systémy danou značku špatně vyhodnotí a zamění ji s jinou.

Výzkumníci vyzkoušeli několik možností. Na značku Stop! přilepili několik černých a bílých obdélníčků, případně ji doplnili o nápis hate a love (nenávist, láska), což mělo připomínat graffiti, případně dílo vandalů. Výzkumníci rovněž zkusili přelepit značku jiným obrázkem, který sice na první pohled jako dopravní značka také vypadal, díky „rozkostičkování“ na pixely ale měl auta také zmást.

A také, že takový obrázek zmátl, stejně jako menší samolepky. Stačilo stopku přelepit několika obdélníčky a autonomní systémy si ji spletly se značkou omezující rychlost na 45 mph (72 km/h) hned v 67 % případů. Nápisy love a hate na stopce zmátly systémy v 73 % případů a u přelepení značky dokonce systémy chybovaly ve všech případech. Ve výzkumu přitom byly značky sledovány z různých úhlů a různé vzdálenosti.

Přestože výzkumníci neuvedli, systémy kterých automobilek při výzkumu používali, své výsledky vysvětlují tím, že většina dnešních autonomních systémů pro čtení značek využívají detektor objektu a klasifikátor. Zatímco první danou značku „vidí,“ druhý interpretuje, co značka vlastně znamená. Klasifikátor přitom lze snadno zmást, stačí, když k němu hacker získá přístup a pomocí algoritmu a fotografie konkrétní dopravní značky vytvoří obrázek, který automobil oklame.

Hacker přitom vlastně využije zranitelnost neuronové sítě, která se díky kamerám naučila detailně rozpoznat značky, semafory a okolní vozidla v provozu. Taková síť je totiž citlivá na zákeřné odchylky, respektive malé, přesně zacílené změny, které ve výsledku mohou znamenat nečekané chování systému při nebezpečné situaci. Zatímco řidič by v tomto konkrétním případě danou značku považoval jen za zničenou a stále by se podle ní orientoval, počítač ji rozpoznal chybně.

Přestože takový hackerský útok vypadá jednoduše a zároveň velice nebezpečně, podle odborníků existuje řešení, jak si s ním autonomní systémy mohou poradit. Jen bude třeba zapracovat do autonomních systémů kontextové situace, třeba že omezení rychlosti na 70 km/h je v zastavěné, rodinné čtvrti nesmysl, stejně jako Stopka uprostřed dálnice. Navíc autonomní systémy mají využívat data z více senzorů, a tak hackeři budou muset zmást více „očí.“

Tým z univerzity Washington každopádně chce pokračovat v tomto výzkumu, přičemž se zaměří i na další dopravní značky. Dosavadní zjištěná data nicméně dokazují, že autonomní vozidla ještě nejsou tak blízko, jak se někteří výrobci snaží tvrdit. Stále je potřeba dořešit spoustu problémů.

David Bureš
Diskuze (9)
10. 12. 2019 19:35
Re: časem se to vychytá
nejcasteji poskozene DZ vidim u docasneho znaceni na dopravich omezenich u oprav silnic... casto umistenych v rozporu s pravidly... takove znacky v navigacich nejsou zaneseny a clovek na ne umi adekvatne zareagovat, vcetne toho, ze umi ignorovat ty spatne umistene a nebo naopak pochopit, jak to ten delnik vlastne myslel a kudy ma jet...

pocitac by videl napriklad prenosnou ukazujici smer doprava a vjel by do prikopu, clovek by vedel, ze ta znacka je proste jen spatne umistena a jel by v klidu zleva tam, kde je jeste asfalt...
10. 8. 2017 09:29
časem se to vychytá
to nevidím jako problém. Navíc to může kombinovat s mapovými podklady, kde ta stopka bude a když dojde ke konfliktu, raději zpomalí a zvolí bezpečnější řešení. Výhodou počítače, že nemůže chlastat, brát drogy, nemusí si dokazovat ostatním automobilům, nepotřebují ladit rádio, psát smsky, telefonovat, mluvit se spolucestujícími atd.
10. 8. 2017 07:42
Re: Adversarial examples
Ani nemusíš jít tak daleko. Vyhláška by měla určovat, jak se značka zneplatňuje. Z dětství si pamatuji, že přes značky dávali takový šedohnědý pytel, nebo co to bylo. Alternativou je snad kříž z nějaké té oranžové lepící pásky. Když tohle uděláš, řidiči by ji měli ignorovat. Nebo se dá prostě odstranit *. V rozpoznávání jsme sice lepší, ale útok na značky funguje i na nás. Protože na značky spoléháme.

* Vzpomínám si na jednu obec, kde někdo odmontoval značku omezující rychlost na 40 (zůstal tam sloup a jsou na něm pořád takové ty držáky na značku). Hned u té značky však mají i bilboard, na kterém je mimo jiné vyobrazena opět značka omezující rychlost na 40 (byl tam, když tam ta značka ještě byla). Jako řidič vím, že to můžu ignorovat (nebo si to alespoň myslím). Je to bilboard. Ale nevím, co by na to řekl počítač.
9. 8. 2017 09:19
Re: Autonómne autá
Myslim ze i pres sva omezeni jsou uz ted bezpecnejsi a inteligentnejsi nez nekteri ridici na nasich cestach...
9. 8. 2017 08:30
Autonómne autá
...sú nebezpečné a nežiadúce. Snáď už im začína konečne svitať, prídu na to a prestanú do takých blbostí investovať. Keby sa radšej skutočne začali starať o ekológiu namiesto takýchto hovadín.