Ερευνητές κατάφεραν να χακάρουν αυτόνομο οχήμα τοποθετώντας αυτοκόλλητα στα σήματα κυκλοφορίας.
Πιο συγκεκριμένα, ερευνητές των Πανεπιστημίων της Washington, του Michigan, του Stony Brook και του UC Berkeley ανέλυσαν τον αλγόριθμο που χρησιμοποιεί το σύστημα όρασης του αυτόνομου οχήματος για να αναγνωρίζει τις εικόνες και χρησιμοποιώντας διαφορετικά μοτίβα με αυτοκόλλητα στα σήματα, ξεγέλασαν τα συστήματα μηχανικής μάθησης.
Οι ερευνητές επέδειξαν τέσσερεις διαφορετικούς τρόπους με τους οποίους κατάφεραν να ξεγελάσουν το σύστημα.
Για τον πρώτο οι ερευνητές τοποθέτησαν μια αφίσα πάνω στο σήμα, η οποία είναι ακριβώς ίδια με το σήμα αλλά κάπως ξεθωριασμένη. Τουλάχιστον έτσι θα την αντιλαμβανόταν το ανθρώπινο μάτι. Ωστόσο, η όραση του οχήματος υπό συγκεκριμένες γωνίες και αποστάσεις διάβασε την πινακίδα αντί για στοπ σαν σήμα ορίου ταχύτητας κι επιτάχυνε όλες τις φορές που πραγματοποιήθηκε η δοκιμή.
Για τον δεύτερο τρόπο, οι ερευνητές τοποθέτησαν αυτοκόλλητα τα οποία έμοιαζαν με γκράφιτι και είχαν πάνω τους γραμμένες τις λέξεις «αγάπη» και «μίσος». Τα 2/3 των δοκιμών το όχημα διάβασε την πινακίδα σαν ένδειξη ορίου ταχύτητας και πάλι επιτάχυνε.
Για την τρίτη μέθοδο οι ερευνητές χρησιμοποίησαν αυτοκόλλητα «αφηρημένης τέχνης» τα οποία επέφεραν το ίδιο αποτέλεσμα με την πρώτη μέθοδο της αφίσας.
Τέλος, για τον τέταρτο τρόπο οι ερευνητές κάλυψαν το βέλος σε μια πινακίδα για δεξιά στροφή με γκρι αυτοκόλλητα κάτι που τα 2/3 των δοκιμών το όχημα αντιλήφθηκε σαν stop και το 1/3 σαν σήμα πρόσθετης λωρίδας. Όλα τα παραπάνω “καμουφλάζ” δεν θα δημιουργούσαν πρόβλημα σε έναν άνθρωπο.
Για να λειτουργήσει η επίθεση, οι χάκερς θα πρέπει να γνωρίζουν τον αλγόριθμο που χρησιμοποιεί το σύστημα όρασης του αυτοκινήτου για την αναγνώριση των σημάτων κυκλοφορίας.
Ωστόσο, σύμφωνα με τον Tarek El-Gaaly, ανώτατο ερευνητής της Voyage, μιας startup αυτόνομης οδήγησης, υπάρχουν λύσεις για αυτού του είδους τις επιθέσεις, προκειμένου το όχημα να εξακολουθεί να αναγνωρίζει τα σήματα.