Araştırmacılar, şoförsüz arabaların, çok kolay bir sistem kullanılarak bir anda ölümcül kazalar yapacak kadar şaşırtılabileceğini ortaya çıkarttı.
Aralarında SUNY Buffalo, Iowa Eyaleti, UNC Charlotte ve Purdue’nün de bulunduğu pek çok üniversiteden iştirakçilerin yer aldığı bir araştırma takımı, Çinli internet devi Baidu’nun açık kaynaklı Apollo sürüş platformunda çalıştırılan otonom bir aracı (AV), çoklu sensör füzyon sistemini kandırarak ölümcül bir silaha dönüştürmeyi başardı. Dahası, bu akın usulünün öteki şoförsüz araçlarda da uygulanabileceğini öne sürdü.
Geçtiğimiz günlerde 30. Yıllık Milletlerarası Taşınabilir Bilgisayar ve Ağ Konferansı’nda çalışmalarını paylaşan araştırmacılar, “gerçek dünyadaki bir AV test yatağına dayanan kapsamlı deneyler, önerilen saldırının, yalnızca iki küçük düşman nesne kullanarak bir hedef aracı kurban AV’nin algılama sisteminden sürekli olarak gizleyebildiğini göstermektedir” dedi.
Başka araştırmalar AV sistemlerinin tabiatında olan güvenlik açıklarını kanıtlarken, bu araştırma tek algılama metodu yahut kamera-LiDAR manipülasyonu üzerine odaklandı; Lidar, kamera ve radarı birlikte kullanan sistemleri kandırdı. Araştırmacıların oluşturduğu yeni taarruz, pürüzsüz bir metal yüzey üzerinde bu cins sistemlerde obje algılamayı sağlayan sinyaller olan mmWave yansımasından faydalanıyor. Metal folyonun ve karton üzerindeki renkli yamaların stratejik olarak düzenlenmesini gerektiren bu formül, araştırmacılar tarafından “düşük maliyetli” ve “kolaylıkla oluşturulabilen“ bir yöntem olarak tanımlanıyor.
Çalışma yazarları, “Radar ile hedef araç arasına belirli bir yönelime sahip pürüzsüz bir metal yüzey yerleştirilerek, iletilen mmWave sinyalleri radar alıcısından saptırılabilir ve bu da araçtan gelen yankı sinyallerinin enerjisinde bir azalmaya yol açabilir” yazıyor ve devam ediyor: “Enerji belirli bir eşiğin altına düştüğünde hedef araç radar algısından gizlenir.”
Renkli yamalar ise girdi imajının piksel kıymetlerini yanlış temsil ederek Apollo’nun kamera algısını etkiliyor. Yansımalar, Lidar lazerlerindeki algılamasını şaşırtıyor. Böylece her üç algılama tekniği de tehlikeye atılmış oluyor.
Araştırmacılar, bu hücumun, düşman objesini fırlatarak yahut taşıyarak ikincil bir aracı kurban AV’den “gizlemeye” yarayan insansız hava araçlarıyla (dron) gerçekleştirilebileceğini öneriyor. Ayrıyeten, bir dron kullanmadan da bu sistem evvelki araca monte edilerek bir reklam üzere gizlenebilir.
Araştırmacılar, “Dronlar saldırı sırasında yalnızca birkaç saniye havada asılı kaldığından ve saldırıdan hemen sonra kurban AV’den uçup gidebildiğinden, saldırı yüksek gizlilik ve esneklikle gerçekleştirilebiliyor” diyor.
Bu kavram ispatı hücumunda araştırmacılar Baidu Apollo platformunu kullanmış olsa da, akın stratejisinin teorik olarak öbür çoklu sensör füzyon sistemlerine de uygulanabileceği belirtiliyor.