国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

一張打印紙欺騙自動駕駛汽車沖向對向車道:2025年研究的真實攻擊

0
分享至

去年12月,工信部正式批準兩款L3級自動駕駛車型在北京和重慶特定路段上路試運行。消息一出,評論區(qū)一片歡騰,有人喊"終于來了",有人曬出了預訂截圖。就在這條新聞熱度還沒散去的時候,另一條信息悄悄出現(xiàn)在學術圈:北京航空航天大學的研究團隊在AI頂刊TPAMI上發(fā)布了一項研究成果,他們開發(fā)了一個叫DynamicPAE的框架,能在12毫秒內實時生成"物理對抗樣本"——一種貼在路牌或障礙物上、肉眼看起來完全正常,但能讓自動駕駛感知系統(tǒng)當場失效的特殊紋理圖案。12毫秒,這比人眨一次眼睛快了整整6倍,完全可以實時應對高速行駛中的動態(tài)場景。研究團隊測試結果顯示,對主流自動駕駛視覺模型,這種攻擊讓目標檢測平均精度下降了58.8%。這兩條消息放在一起,你就會明白這個專欄第五篇想說的事有多緊迫。


前四篇我們講的AI投毒,攻擊者都需要接觸模型的訓練數(shù)據(jù)或權重——換句話說,他們需要"進入"系統(tǒng)內部。但對抗樣本攻擊完全不同,它是AI投毒家族里最"物理"的一種手法:攻擊者根本不需要碰模型,不需要入侵服務器,不需要知道任何代碼,他們只需要在現(xiàn)實世界里做一點微小的改動,比如在路牌上貼一張打印紙,或者讓人戴一副特制眼鏡——AI就徹底看錯了。這是AI系統(tǒng)一個深層的脆弱性:它的"眼睛"和人類的眼睛,看的根本不是同一個世界。人類看到的是含義,AI看到的是像素統(tǒng)計特征,而這兩套解讀系統(tǒng)之間的縫隙,就是對抗樣本存在的空間。

美國國家標準與技術研究院(NIST)在2024年1月發(fā)布的《對抗性機器學習攻擊方法和術語》報告里,給出了一個讓很多人看完沉默的具體場景:一輛配有自動駕駛輔助系統(tǒng)的智能汽車正在道路上行駛,一個對手在路面上設置了特殊干擾標記,這些標記肉眼難以察覺,卻足以誤導車道識別算法,使汽車偏移至對向車道。這不是假設的未來威脅,這是NIST基于現(xiàn)有研究整理出的已被驗證可行的攻擊場景。更嚴峻的是,北航的DynamicPAE研究進一步證明:這種攻擊已經從"靜態(tài)實驗室場景"走向了"實時動態(tài)道路環(huán)境",攻擊速度比傳統(tǒng)方法快了整整2000倍,真正能跟上高速行駛中不斷變化的光線和角度。同一篇2025年2月發(fā)表于《信號處理》期刊的綜述也明確指出:攻擊者同樣可以利用對抗眼鏡系統(tǒng)性地欺騙人臉識別算法,引發(fā)身份誤判,導致非法入侵或身份冒用。


現(xiàn)在把這些放進中國的現(xiàn)實場景,你會發(fā)現(xiàn)這件事的真實重量。到2025年,中國智能網(wǎng)聯(lián)汽車的滲透率已經快速提升,L2級輔助駕駛在15萬元以下的車型里開始普及,城市NOA(自動輔助導航駕駛)已經量產,L3試運行剛剛獲批。與此同時,AI輔助醫(yī)學影像診斷也在國內三甲醫(yī)院里快速推廣,用于CT片的肺結節(jié)篩查、眼底照片的糖網(wǎng)病篩查,AI的判讀結果直接影響醫(yī)生的臨床決策。這兩個場景有一個共同點:AI的感知誤判,后果不是數(shù)據(jù)泄露,不是錢的損失,而是真實的物理傷害——一臺智能車沖向對向車道,一張被誤判為正常的癌癥影像。對抗樣本攻擊是AI投毒家族里唯一一種會直接危害肉身的攻擊方式,這是它和前幾篇講到的攻擊最根本的差異。

有人看到這里會反駁:研究環(huán)境和真實道路差距很大,攻擊者要提前在路上貼紙?這不現(xiàn)實吧?這個質疑是合理的,但需要補充兩點。第一,對抗樣本的威脅不只來自主動攻擊,還來自"自然對抗樣本"——路面上隨機出現(xiàn)的褪色路牌、特殊天氣下的光照反差、前車濺起的泥水遮擋,都可能構成AI感知系統(tǒng)的盲區(qū),這不需要任何人去主動布置。第二,隨著DynamicPAE這類研究的公開,主動攻擊的實施門檻在持續(xù)下降,打印一張?zhí)囟y理的貼紙,在技術上并沒有很高的壁壘。更關鍵的問題是:我們的自動駕駛系統(tǒng)在設計階段,有沒有把對抗樣本魯棒性作為一個核心指標去測試?從目前公開的測試標準來看,答案還不夠令人放心。全國汽車標準化技術委員會2025年12月的報告明確指出,汽車網(wǎng)絡安全仿真測試標準目前仍處于發(fā)展初期,針對對抗樣本這類AI特有威脅的專項測試方法,在行業(yè)標準層面尚未廣泛建立。


說到防御,對抗樣本目前在學術界有幾條主要思路:一是對抗訓練,在模型訓練階段就主動喂給它大量對抗樣本,讓模型學會"不被這些騙到";二是輸入預處理,在數(shù)據(jù)進入模型之前先做去噪和平滑處理,把對抗擾動的影響降到最低;三是集成防御,用多個模型同時判斷同一個輸入,讓單一對抗樣本無法同時騙過所有模型。這些方法有效,但都有代價:對抗訓練會讓模型在正常場景下的性能有所下降;輸入預處理會增加延遲,對實時性要求極高的自動駕駛來說是個問題;集成防御會成倍增加計算資源消耗。更根本的困境是:攻擊和防御永遠在博弈,防御者發(fā)布一種新的防御方法,攻擊者就研究如何繞過它,這場貓鼠游戲在對抗樣本領域已經持續(xù)了將近十年,目前沒有哪種防御方案能宣稱一勞永逸。

坐在這篇文章前面的你,如果正好是汽車行業(yè)的從業(yè)者,或者家里有人在用輔助駕駛功能,我想請你認真想三個問題,歡迎評論區(qū)聊聊你的真實想法:你購買或考慮購買的智能汽車,廠商有沒有公開說明它的自動駕駛視覺系統(tǒng)做過對抗樣本魯棒性測試?如果這類測試結果是公開的,你會把它作為選車的重要指標嗎?還有最后一個問題,留給所有人:當AI開始替我們做越來越多"影響肉身安全"的判斷——開車、看片子、做手術輔助——在對抗樣本這類威脅還沒有完美解法之前,我們應該怎么劃定AI可以被信任的邊界?

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
山姆曲奇禮盒緊急下架!監(jiān)管部門:已立案

山姆曲奇禮盒緊急下架!監(jiān)管部門:已立案

中國品牌
2026-03-26 19:00:21
人社部明確:事業(yè)編制改革啟動,3100萬人的“鐵飯碗”要變了

人社部明確:事業(yè)編制改革啟動,3100萬人的“鐵飯碗”要變了

慧眼看世界哈哈
2026-03-24 06:36:05
揭開美國糧價低的真面目!他們騙人的鬼把戲終于被揭穿了!

揭開美國糧價低的真面目!他們騙人的鬼把戲終于被揭穿了!

老范談史
2026-03-25 22:45:51
周邊5大鄰國做出選擇,亞洲大地震!美國知道:中國正在靜待時機

周邊5大鄰國做出選擇,亞洲大地震!美國知道:中國正在靜待時機

掉了顆大白兔糖
2026-03-26 01:00:31
森林狼逆火箭:申京努力了,然而杜蘭特啊

森林狼逆火箭:申京努力了,然而杜蘭特啊

張佳瑋寫字的地方
2026-03-26 13:03:18
震驚!網(wǎng)傳福建一公司提醒員工,出現(xiàn)心梗前兆,先保存文件再救命

震驚!網(wǎng)傳福建一公司提醒員工,出現(xiàn)心梗前兆,先保存文件再救命

火山詩話
2026-03-26 06:50:40
張雪峰猝死全過程曝光!知情人發(fā)聲,本來可以活,3次機會沒抓住

張雪峰猝死全過程曝光!知情人發(fā)聲,本來可以活,3次機會沒抓住

智慧生活筆記
2026-03-25 18:23:01
科學家在月球背面,發(fā)現(xiàn)了2200萬億噸金屬,它們究竟從何而來?

科學家在月球背面,發(fā)現(xiàn)了2200萬億噸金屬,它們究竟從何而來?

觀察宇宙
2026-03-25 20:24:45
80后伊拉克女記者,受傷后來中國旅游,感嘆:身為中國人真幸福

80后伊拉克女記者,受傷后來中國旅游,感嘆:身為中國人真幸福

千秋文化
2026-03-25 21:48:28
4.7萬億!馬斯克打破人類財富紀錄:他一個人的錢抵得過160個國家

4.7萬億!馬斯克打破人類財富紀錄:他一個人的錢抵得過160個國家

通鑒史智
2026-03-15 11:45:00
19歲王鈺棟再談留洋:出國非易事 有合適機遇才去 不關注外界批評

19歲王鈺棟再談留洋:出國非易事 有合適機遇才去 不關注外界批評

我愛英超
2026-03-26 18:48:21
張雪峰好兄弟曝內情泣不成聲,人民日報悼念官媒定義,衛(wèi)健委追責

張雪峰好兄弟曝內情泣不成聲,人民日報悼念官媒定義,衛(wèi)健委追責

潮鹿逐夢
2026-03-26 10:55:41
曝張雪峰倒下30分鐘后才被發(fā)現(xiàn),飲食習慣糟糕,一口氣吃8根雪糕

曝張雪峰倒下30分鐘后才被發(fā)現(xiàn),飲食習慣糟糕,一口氣吃8根雪糕

古希臘掌管松餅的神
2026-03-25 11:08:46
原來她是張雪峰前妻,90后歷史學博士?,兩人離婚后曾一起上節(jié)目

原來她是張雪峰前妻,90后歷史學博士?,兩人離婚后曾一起上節(jié)目

大鐵貓娛樂
2026-03-25 13:03:57
《浪姐2026》陣容惹爭議,32位姐姐一半不認識,范瑋琪被抵制

《浪姐2026》陣容惹爭議,32位姐姐一半不認識,范瑋琪被抵制

啊呆吃瓜
2026-03-26 19:35:03
越扒越猛!釋永信在少林寺有多爽,你根本想不到!終于落到這下場

越扒越猛!釋永信在少林寺有多爽,你根本想不到!終于落到這下場

林輕吟
2026-03-26 07:34:21
美國標普500股指期貨、納斯達克100股指期貨均下跌0.4%

美國標普500股指期貨、納斯達克100股指期貨均下跌0.4%

每日經濟新聞
2026-03-26 16:14:04
美軍司令:一旦臺海戰(zhàn)爭打響,6個航母戰(zhàn)斗群2個陸戰(zhàn)師將全都出動

美軍司令:一旦臺海戰(zhàn)爭打響,6個航母戰(zhàn)斗群2個陸戰(zhàn)師將全都出動

霽寒飄雪
2026-03-26 09:54:09
收評:三大指數(shù)均跌超1% 兩市成交額跌破2萬億

收評:三大指數(shù)均跌超1% 兩市成交額跌破2萬億

財聯(lián)社
2026-03-26 15:02:09
巴基斯坦外長說美伊正進行間接談判

巴基斯坦外長說美伊正進行間接談判

新華社
2026-03-26 18:55:07
2026-03-26 21:43:00
待月聽濤
待月聽濤
對牛談琴
11文章數(shù) 30關注度
往期回顧 全部

科技要聞

Meta高管狂分百億期權,700名員工卻下崗

頭條要聞

美國總統(tǒng)特朗普公開宣布訪華行程 外交部回應

頭條要聞

美國總統(tǒng)特朗普公開宣布訪華行程 外交部回應

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

財經要聞

油價"馴服"特朗普?一到100美元就TACO

汽車要聞

一汽奧迪A6L e-tron開啟預售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

家居
游戲
數(shù)碼
旅游
公開課

家居要聞

傍海而居 靜觀蝴蝶海

開沖!PS會員4月離庫名單公布:獨立神作進入倒計時

數(shù)碼要聞

iQOO Z11x發(fā)布:LCD黨的護眼神機 1499元起

旅游要聞

別再人擠人,泰州的這條老街,傳承1200年!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版