0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用深度学习的弊端,混淆无人车的识别系统

自动驾驶说 来源:自动驾驶说 2020-05-13 17:13 次阅读

让无人车发生故障的方法各种各样,有的靠人工攻击,有的靠算法攻击。

最近,Waymo的车祸层出不穷,总有一些司机故意撞Waymo测试车,在Waymo车前方突然减速,Waymo根本来不及刹车,导致车祸。

首先和大家澄清一下,恶意调戏无人车是要负法律责任的。在Waymo的多起车祸中,肇事者的意图十分明显,何况当时的Waymo还是在人工驾驶状态,肇事方毫无疑问需要负全责。而且别忘了,无人车都配有各种传感器,肇事车的信息会被记录下来。下图是一次车祸前Waymo记录下的肇事车辆。这辆车在空荡荡的路上突然刹车,导致车祸。

没有了人类司机,无人车将来会面临很多挑战,来自其他人类司机的刁难就是其中之一。这些车祸的刁难方式都比较简单粗暴,当然,也有一些比较“高级”的,比如利用深度学习的弊端,混淆无人车的识别系统。

友情提示:本文涉及内容纯属为了学术交流,请勿在实际场景中效仿,特别是在有无人车运营的路段 。

这种利用深度学习弊端破坏识别系统的方法可以统称为对抗攻击(adversarial attacks),即针对识别对象做出特殊改动,人的肉眼看不出来任何异样,但是会导致识别模型失灵。我们来看几个例子。

下图是两个stop sign,无人车看到stop sign就必须停下来。但是,下面两个stop sign经过特殊处理后,会被误识别为speed limit sign,即限速标志。

下图是行人识别,右边的行人穿上了混淆识别系统的T恤,完全没有被识别出来。不知你是否有兴趣买一件这样的T恤?

你可能会认为,这都没有关系,因为无人车有激光雷达,就算摄像头无法识别,也一样可以靠激光雷达探测障碍物。我们再来看一组针对激光雷达的对抗攻击。

我们把下面两个物体分别放在马路上,供无人车的激光雷达识别。左侧白色障碍物的表面经过特殊处理。

结果显示,左侧白色的障碍物根本无法被识别。激光雷达明明可以看到障碍物,却无法被识别。由于障碍物表面凹凸不平的形状,该物体成功在点云中“隐身”了。

普通的箱子可以被轻松识别。

对抗攻击不只可以用于扰乱视觉识别系统,也可以用于扰乱语音识别系统。我们来听下面两条语音。

两条语音听上去说的都是“without the dataset the article is useless”,没有任何差别,而第一条语音的识别结果其实是“okay google browse to evil dot com”,意思完全不同了。

对抗攻击的方式多种多样,我们必须尽快找到相应的防御措施(defense),才能保护无人驾驶系统安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 识别系统
    +关注

    关注

    1

    文章

    130

    浏览量

    18687
  • 无人车
    +关注

    关注

    1

    文章

    294

    浏览量

    36276
  • waymo
    +关注

    关注

    2

    文章

    302

    浏览量

    24569

原文标题:对抗攻击[Adversarial Attacks]的N种应用

文章出处:【微信号:zidongjiashishuo,微信公众号:自动驾驶说】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    在全志V853平台上成功部署深度学习步态识别算法

    伪装等优点。 本文所设计的步态识别系统,搭建在全志V853开发板上,充分利用板载外设、CPU与NPU,实现了嵌入式系统上的实时步态识别系统。 具体来说,
    发表于 03-04 10:15

    解决方案:智能公交识别系统无线传输方案

    无线传输识别系统
    北京东用科技有限公司
    发布于 :2023年12月13日 11:59:34

    远程RFID自动识别系统的研究

    电子发烧友网站提供《远程RFID自动识别系统的研究.pdf》资料免费下载
    发表于 11-06 10:24 0次下载
    远程RFID自动<b class='flag-5'>识别系统</b>的研究

    基于ARM-Linux指纹识别系统的设计

    电子发烧友网站提供《基于ARM-Linux指纹识别系统的设计.pdf》资料免费下载
    发表于 10-23 10:12 0次下载
    基于ARM-Linux指纹<b class='flag-5'>识别系统</b>的设计

    语音识别系统的单片机控制

    电子发烧友网站提供《语音识别系统的单片机控制.pdf》资料免费下载
    发表于 10-13 11:22 8次下载
    语音<b class='flag-5'>识别系统</b>的单片机控制

    DSP嵌入式识别系统应用研究

    电子发烧友网站提供《DSP嵌入式识别系统应用研究.pdf》资料免费下载
    发表于 10-12 10:23 0次下载
    DSP嵌入式<b class='flag-5'>识别系统</b>应用研究

    基于DSP的指纹识别系统

    电子发烧友网站提供《基于DSP的指纹识别系统.pdf》资料免费下载
    发表于 10-12 09:24 1次下载
    基于DSP的指纹<b class='flag-5'>识别系统</b>

    深度学习在语音识别中的应用及挑战

    的挑战。 二、深度学习在语音识别中的应用 1.基于深度神经网络的语音识别深度神经网络(DNN)
    的头像 发表于 10-10 18:14 497次阅读

    基于STM32的指纹识别系统设计与实现

    电子发烧友网站提供《基于STM32的指纹识别系统设计与实现.pdf》资料免费下载
    发表于 10-10 11:02 6次下载
    基于STM32的指纹<b class='flag-5'>识别系统</b>设计与实现

    基于GMM的实时说话人识别系统

    电子发烧友网站提供《基于GMM的实时说话人识别系统.pdf》资料免费下载
    发表于 10-08 10:19 0次下载
    基于GMM的实时说话人<b class='flag-5'>识别系统</b>

    什么是深度学习算法?深度学习算法的应用

    。 在深度学习中,使用了一些快速的算法,比如卷积神经网络以及深度神经网络,这些算法在大量数据处理和图像识别上面有着非常重要的作用。 深度
    的头像 发表于 08-17 16:03 1477次阅读

    深度学习算法简介 深度学习算法是什么 深度学习算法有哪些

    深度学习算法作为其中的重要组成部分,不仅可以为诸如人工智能、图像识别以及自然语言处理等领域提供支持,同时也受到了越来越多的关注和研究。在本文中,我们将着重介绍深度
    的头像 发表于 08-17 16:02 6810次阅读

    深度学习视角下的猫狗图像识别实现

    来源: 易百纳技术社区, 作者: 稗子酿的酒 人工智能技术在图像识别领域取得了显著进展,其中基于深度学习的图像分类方法在猫狗图像识别中表现出色。本文将介绍使用
    的头像 发表于 08-15 10:38 1914次阅读
    <b class='flag-5'>深度</b><b class='flag-5'>学习</b>视角下的猫狗图像<b class='flag-5'>识别</b>实现

    使用Jetson Nano构建人脸识别系统

    电子发烧友网站提供《使用Jetson Nano构建人脸识别系统.zip》资料免费下载
    发表于 07-06 11:37 0次下载
    使用Jetson Nano构建人脸<b class='flag-5'>识别系统</b>

    什么是智能影像辨识系统

    、发挥出数字信息惊人的妙用,从基本的手写文字辨识、对象识别、人脸辨识,到自动化图像描述(Image Captioning)、无人驾驶(Self-Driving Car),还有最新的马赛克还原技术,都是
    发表于 06-15 07:51