Команда сингапурских учёных разработала атаку, которая способна заставить автопилот автомобиля игнорировать дорожные знаки. Атака GhostStripe незаметна для человеческого глаза и нацелена на CMOS-сенсоры камер, которые используются, например, в Tesla и Baidu Apollo.Атака заключается в «расцвечивании» дорожных знаков разными цветами при помощи светодиодов так, чтобы помешать ПО автомобиля распознать их.
Объектом атаки становится скользящий электронный затвор CMOS-сенсоров камер. Светодиоды мигают разными цветами, когда камера сканирует знак, из-за чего, например, оттенок красного на знаке «Стоп» будет разного цвета на каждой линии сканирования.
Камера захватывает это полосатое изображение и отправляет на интерпретацию классификатору в ПО автомобиля, работа которого обычно основана на нейросетях.
Читать на habr.com