这是全球首个自动驾驶CTF(Capture The Flag,意为夺旗赛,一种网络安全领域的技术竞技)的比赛方式,参赛者是来自各地的知名CTF战队。
在9月26~27号的24小时里,加州大学尔湾分校(UCI)的小队ASGuard脱颖而出,以745分的成绩一举夺魁。
这次比赛包含了多种和自动驾驶安全密切相关的题型, 既有Binary,Reversing等传统CTF赛题,也有机器学习安全(AML)和自动驾驶算法(Mad Race)等全新赛题。
从下图可见,题目难度不小,“悬赏分”最高的题目是GPS欺骗,就没有一个小组在限定时间内解出(累计得分0)。
然而,也许是举办方“有意为之”,这题背后还隐藏着一个邪恶的获胜方法:题目允许攻击其他车辆的漏洞。
不过,获胜团队最后没有选择加入攻击算法,而是集中全力提升了自己的路线规划和控制算法,这也使得他们与第二名快速拉开了差距。
在名为消失的卡车题目中,参赛者需要提交Patch(一个图像块),系统把这个Patch贴到卡车车厢,并同时让自动驾驶车辆逐渐靠近卡车,要求这期间,不能有一帧检测到卡车。
不过,也没有这么简单,因为参赛者提交的Patch不仅需要欺骗连续多帧的目标检测,而且还需要考虑车辆行进轨迹中的视角和距离变化、传感器噪声、图像预处理等技术。
题目要求参赛者攻击一个服务器端的GPS Spoofing检测程序,从而获得服务器中Flag文件的内容。
这道题属于传统的CTF类型,它的难点在于,参赛者需要了解一种特定GPS数据的解析格式,并构建虚假的GPS数据,来触发和利用该漏洞。
因此,要解决这道题,除了传统的Binary攻击技术,还必须要有自动驾驶中GPS传感器的知识和经验,大部分小组都被这一点难住了。
“最后时刻,我们已经能构造需要的GPS数据格式、且找到了漏洞利用的注入点,无奈最后由于时间不足,未能完成,非常可惜。”
例如,那道利用对抗样本生成能让白色卡车“消失”的Patch,就是自动驾驶中障碍物识别的一项极大挑战。
此外,还有一名来自清华大学的准一年级博士生Yunpeng Luo、以及目前在CMU就读硕士、本科曾就读于UCI的Zeyuan Chen。
ASGuard的组员也表示,参加这场比赛最大的获胜点,是技能点、2021中国工业博览会上海机床展,研究方向刚好覆盖所有赛题类型。
可以看出,在最后的夺冠之前,团队经历了相当长时间的无进展期,但在最后时刻一举解出两道题目,最终反败为胜。

企业资料通过认证