Технология «Полтергейст» инициирует функции, стабилизирующие изображение датчика камеры и размывает картинку, что вводит в заблуждение обучающую систему беспилотного автомобиля.
Ученые из КНР и США рассказали о новой технологии, с помощью которой нетрудно «ослеплять» беспилотные авто, лишая их возможности видеть преграды на пути.
Технология базируется на уязвимости, связанной с работой стабилизаторов изображения со встроенными сенсорами, которые можно вводить в заблуждение акустическими сигналами, из-за каковых компенсационные датчики фокусировки изображения в движении начинают давать сбои и не позволяют адекватно распознавать визуальную обстановку перед беспилотным автомобилем.
Этот метод ученые назвали «Полтергейст». По своей сути он заключается в воздействии на видеокамеры системы компьютерного зрения, которым оснащаются беспилотные автомашины. Применяя такой сигнал, «Полтергейст» инициирует функционал стабилизации картинки автомобильной видеокамеры, искажая получаемое извне изображение. Это вводит в заблуждение систему машинного обучения автомобиля и вынуждает ее не замечать преграды на пути следования.
Как отмечают ученые, размытие визуальных объектов, вызванное искусственной компенсацией фокусировки камер в движении, приводит к искажению очертаний, величины и даже расцветки встречного объекта либо пустого пространства без каких-либо препятствий на дороге. Таким образом, возникает возможность замаскировать, изменить форму или даже показать отсутствующий объект на дороге.
Проводя серию соответствующих испытаний, исследователи сумели ввести в заблуждение нейронные сети YOLO V3/V4/V5, Fast R-CNN и YOLO 3D. В сокрытии предметов «Полтергейст» оказался стопроцентно эффективным, в создании несуществующих объектов – результативным на 87%, а в искажении – на 95%.
Помимо акустических сигналов могут использоваться также ультразвук, оптический свет, ИК излучатели, радиоволны, магнитные поля и прочие способы воздействия и манипуляции.