
騰訊科恩安全實驗室3月29日發表博文稱,他們發現了特斯拉Model S轎車的自動駕駛系統(版本2018.6.1)存在三大漏洞,包括可以在外部激活車輛的雨刷、使用無線游戲手柄控制Model S的轉向系統,另外在道路上設置標記會欺騙Model S的自動駕駛系統。
漏洞一:激活車輛雨刷
科恩實驗室指出,特斯拉Autopilot系統借助圖像識別技術,通過識別外部天氣狀況實現自動雨刷功能。他們通過研究發現,利用人工智能對抗樣本生成技術生成特定圖像并進行干擾時,該系統輸出了“錯誤”的識別結果,導致車輛雨刷啟動。
漏洞二:游戲手柄操控車輛行駛
科恩實驗室稱,利用已知漏洞在特斯拉Model S獲取Autopilot控制權之后,即使Autopilot系統沒有被車主主動開啟,也可以利用Autopilot功能實現通過游戲手柄對車輛行駛方向進行操控。
漏洞三:車道的視覺識別缺陷
特斯拉Autopilot系統通過識別道路交通標線,實現對車道的識別和輔助控制??贫鲗嶒炇彝ㄟ^研究發現,在路面部署干擾信息后,可導致車輛經過時對車道線做出錯誤判斷。
該實驗室在博客文章中寫道:“我們證明,通過在道路上放置干擾貼紙,自動駕駛系統會捕捉到這些信息,并做出異常判斷,導致車輛進入逆行車道。”
對于上述漏洞,特斯拉向騰訊科恩實驗室表示,他們的安全更新已經解決了讓黑客控制Model S轉向系統的漏洞,并稱其他漏洞并不存在。
這不是科恩實驗室第一次針對特斯拉的漏洞展開研究。
在2018年Black Hat USA大會上,科恩實驗室就曾發表相關議題,面向全球首次公布了針對特斯拉Autopilot系統的遠程無接觸攻擊,之后相關攻擊鏈已經被特斯拉修復。