Az önvezető járművek lassú, de biztos terjedésével párhuzamosan aggasztó kérdés merül fel: mi történik akkor, ha egy támadó megszerzi a vezetői kormány feletti irányítást?
A robottaxi szolgáltatásához önvezető autó-modellt fejlesztett kaliforniai Zoox termékbiztonsági mérnöke, Zhisheng Hu erről tartott előadást a Black Hat USA 2025 rendezvényen. Míg az MI-vel működtetett és teleoperációs parancsokkal vezérelt önvezető járművek, amelyeket az ember úgy is irányíthat, hogy nincs a vezetőülésen, egyre gyakoribbak, mind a biztonsági, mind a védelmi célok teljesítése érdekében szigorú proaktív nyomásteszteket igényelnek– hangsúlyozta Hu.
Előfordulhat, hogy az autót vezető MI nem biztos a követni kívánt útvonalban, mert például építési terület van az útjában, vagy nehéz kihajtani a parkolóból egy forgalmas útra. Ilyenkor az autó üzenetet küld a teleoperátoroknak – új utasításokat kér.
Ez ugyan jó hír, de az önvezető járművek összességében továbbra is kockázatosak. Tekintettel arra, hogy az emberek hibázhatnak, és hibáznak is, fontos feltenni a kérdést, hogy egy jármű elutasíthatja-e, vagy elutasítaná-e a nem biztonságos parancsokat, függetlenül attól, hogy azok szándékosak.
Hu úgynevezett fuzzing keretrendszerrel értékelte ki, hogy a jármű hogyan reagálna potenciálisan káros, más autókkal vagy emberekkel való ütközéshez vezető távolsági parancsokra. A keretrendszer kaotikusabb helyzetet teremt a szoftver és az operációs rendszer tesztelésére, ami az esetleges sebezhetőségek és/vagy más biztonsági hibák azonosítására jó. Hu ezzel a technikával generált veszélyesebb szituációkat.
A keretrendszer minden egyes looppal okosabb lesz, és végül segít megismerni a rejtett rosszindulatú parancsokat. Óvatosnak kell lennünk, mert egyesek kezdetben hasznosnak tűnnek, de a megfelelő feltételek mellett veszélyessé válnak – figyelmeztet Hu.
Építési övezetekben gyakran tapasztalt zavart. Viszont több olyan esetben is magas kockázattal szembesült, amikor a teleoperációs utasítások látszólag rendben voltak. A hibák feltárásában, okaik elemzésében, a döntési logika megőrzésében egyaránt segítette a keretrendszer. Nélküle nem sikerült volna – ismerte el a mérnök.