利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

admin 2025年5月30日11:01:03评论2 views字数 2020阅读6分44秒阅读模式

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

据外媒报道,日本先进科学技术研究所(JAIST)研究人员利用新开发的验证框架,揭示了开源自动驾驶系统在高速行驶和突然切入车辆时的安全限制,这引发了人们对其实际部署的担忧。

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

图片来源: JAIST

在这项研究中,JAIST的研究助理教授Duong Dinh Tran及其团队(包括JAIST的Takashi Tomita副教授和Toshiaki Aoki教授)决定对开源自动驾驶系统Autoware进行严格的验证框架测试,以揭示其在关键交通情况下的潜在安全限制。

为了彻底检验Autoware的安全性,研究人员构建了一个特殊的虚拟测试系统。该系统相关论文发表在期刊《IEEE Transactions on Reliability》,并称该系统就像一个自动驾驶汽车的数字试验场。他们使用一种名为AWSIM-Script的语言,模拟各种棘手的交通状况——这些状况是日本汽车安全专家发现的现实世界危险。在这些模拟过程中,一个名为Runtime Monitor的工具会详细记录发生的所有事件,就像飞机上的黑匣子一样。

最后,另一个验证程序AW-Checker分析了这些记录,以验证Autoware是否遵守日本汽车制造商协会(JAMA)安全标准所定义的交通规则。该标准提供了一种清晰、结构化的方法来评估自动驾驶系统(ADS)的安全性。

研究人员重点关注了JAMA安全标准定义的三种特别危险且经常遇到的场景:并道(车辆突然驶入当前车辆的车道)、变道(前方车辆突然变道)和减速(前方车辆突然刹车)。他们将Autoware的表现与JAMA的“谨慎驾驶模型”(代表ADS最低预期安全水平的基准)进行了比较。

这些实验表明,Autoware未能始终满足谨慎驾驶员模型所定义的最低安全要求。正如Tran博士所解释的那样:“使用我们的框架进行的实验表明,与能力强且谨慎的驾驶员模型相比,Autoware无法始终如一地避免碰撞,尤其是在高速驾驶和其他车辆突然横向移动的情况下。”

这些失败的一个重要原因似乎是Autoware对其他车辆运动的预测存在错误。该系统通常预测的是缓慢而渐进的车道变换。然而,当面对快速、激进的车道变换车辆(例如在高速横向速度的切入场景中)时,Autoware的预测不准确,导致模拟中出现制动延迟和随后的碰撞。

有趣的是,该研究还比较了Autoware不同传感器设置的有效性。一种设置仅使用激光雷达,而另一种设置则结合了激光雷达和摄像头的数据。令人惊讶的是,在这些具有挑战性的场景中,仅使用激光雷达的模式通常比摄像头-激光雷达融合模式表现更好。研究人员认为,摄像头系统基于机器学习的物体检测的不准确性可能引入了噪声,从而对融合算法的性能产生负面影响。

这些发现具有重要的现实意义,因为一些定制版本的Autoware已经部署在公共道路上,以提供自动驾驶服务。“我们的研究强调了运行时验证框架如何有效地评估像Autoware这样的真实自动驾驶系统。”

Tran博士指出:“这样做有助于开发人员在系统部署前后识别并纠正潜在问题,最终促进开发更安全、更可靠的公共自动驾驶解决方案。”

虽然这项研究为Autoware在非交叉路口特定交通干扰条件下的表现提供了宝贵的见解,但研究人员计划扩展研究范围,涵盖更复杂的场景,例如交叉路口和涉及行人的场景。他们还计划在未来的研究中探究天气和道路状况等环境因素的影响。

来源:电子工程世界

 end 

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

 精品活动推荐 

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

 AutoSec中国行系列沙龙 

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

 专业社群 

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、中科数测固源科技、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

公司类型占比

利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

原文始发于微信公众号(谈思实验室):利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月30日11:01:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用验证框架 JAIST揭示开源自动驾驶系统的安全漏洞https://cn-sec.com/archives/4114044.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息