米国ワシントン大学のセキュリティ研究者らは、自動運転車が道路標識を正しく認識できないようにする攻撃手法を開発した。アルゴリズムを使用して、たとえば一時停止標識が制限速度として誤って認識されることを確実にするステッカーを作成しました。ステッカーは目立たず、人間のドライバーにはほとんど気づかれません。碑文の間に白と黒のバーが配置されたり、ピクセル化されたテキストが追加されたりしています。道路標識などでも同様のステッカーや落書きをよく見かけます。

微妙な変化を隠すためにデザインされた迷彩。セキュリティ研究者らは、画像認識を使用して認識された道路標識に正しい意味を割り当てる、いわゆる分類器の機能を利用しました。攻撃は、至近距離から 12 メートル (40 フィート) まで、複数の角度と距離からテストされました。
地図が役に立ちます
しかし専門家らは、より多くのデータがあればこの攻撃は比較的簡単に防ぐことができると考えている。 「これらの攻撃手法の多くは、認識された環境と地図素材をコンテキストに組み込むことで打ち破ることができます」と、自動運転の新興企業である Voyage の研究責任者である Tarek El-Gaaly 氏は述べています。たとえば、高速道路での一時停止標識はほとんど意味がありません。田舎道での不必要に高い制限速度も同様です。
