TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #198 229
🚘 Атака GhostStripe: как ученые могут обмануть автопилот

Исследователи из Сингапура разработали атаку под названием GhostStripe, способную заставить автопилот автомобиля не реагировать на дорожные знаки. Атака нацелена на CMOS-сенсоры камер, которые используются в таких системах, как Tesla и Baidu Apollo.

👁️‍🗨️ Суть атаки заключается в использовании светодиодов для «расцвечивания» дорожных знаков различными цветами. Это мешает программному обеспечению автомобиля правильно распознавать дорожные знаки. Атака воздействует на скользящий электронный затвор CMOS-сенсоров, заставляя камеру захватывать изображение с полосами различных цветов.  Классификатор в ПО автомобиля не может распознать такие знаки и автомобиль не реагирует.

GhostStripe имеет два варианта:
1. GhostStripe1 не требует доступа к автомобилю и работает через систему мониторинга. Злоумышленник отслеживает автомобиль и регулирует мерцание светодиодов, чтобы ПО не могло считать дорожный знак.
2. GhostStripe2 требует установки датчика на провод питания камеры автомобиля. Датчик определяет момент кадрирования и позволяет точно управлять атакой.

🔬 Исследователи протестировали GhostStripe в реальных условиях, используя камеру Leopard Imaging AR023ZWDR, применяемую в Baidu Apollo. Атака GhostStripe1 оказалась успешной в 94% случаев, а GhostStripe2 — в 97%. Однако яркий свет снижает эффективность атаки.

Чтобы защититься от таких атак, ученые предлагают заменить камеры с CMOS-датчиками на камеры с кадровым затвором или увеличить количество камер. Также можно обучить ИИ автомобиля распознавать подобные атаки.

🗓️ Презентация GhostStripe состоится на Международной конференции ACM по мобильным системам в следующем месяце.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #Автопилот #GhostStripe
  • 😱 1
More from @securetechtalks
  1. Oct 9, 2026🧨 Haiku 5.5 уже умеет получать RCE в Chrome Anthropic выпустила Claude Haiku 5.5. Формаль…
  2. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  3. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  4. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  5. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  6. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →