Gương có thể đánh lừa các cảm biến Light Detection and Ranging (LIDAR) – công nghệ cốt lõi trong việc dẫn hướng xe tự hành – khiến chúng phát hiện ra các vật thể không tồn tại, hoặc không nhận ra chướng ngại vật thực sự.
Một nhóm các nhà khoa học đến từ Pháp và Đức đã trình diễn kỹ thuật này ngay trong bãi đỗ xe của khuôn viên trường đại học. Họ thành công trong việc khiến một chiếc xe tự lái sử dụng cảm biến LIDAR và phần mềm định vị phổ biến Autoware không nhận diện được vật cản thực tế và cố gắng lao thẳng qua nó, hoặc ngược lại – khiến xe phanh gấp để tránh một “vật thể ma” không hề tồn tại.
LIDAR được sử dụng trên hầu hết các mẫu xe tự lái – ngoại trừ Tesla – với nguyên lý là phát xung laser để đo đạc môi trường xung quanh. Tuy nhiên, công nghệ này từ lâu đã được biết là “khó ở” với các bề mặt phản chiếu. Năm ngoái, một nhóm nhà nghiên cứu khác đã khiến LIDAR “rối loạn” chỉ bằng giấy bạc và miếng dán màu.
Xe tự lái bị lừa bởi cọc tiêu giao thông

Các nhà nghiên cứu châu Âu đã nâng cấp “trò ảo thuật” này bằng một kỹ thuật mới mang tên Object Removal Attack (ORA) – “Tấn công xóa vật thể”. Họ sử dụng các tấm gương kích cỡ khác nhau để che phủ một cọc tiêu giao thông. Bằng cách điều chỉnh vị trí và kích thước các tấm gương, họ có thể khiến cảm biến LIDAR “không nhìn thấy” chướng ngại vật – về cơ bản là xóa nó khỏi thế giới cảm biến của xe.
Khi vật thể ảo “xuất hiện từ không khí”
Kỹ thuật thứ hai – Object Addition Attack (OAA) – sử dụng những miếng gương nhỏ để tạo ra ảo giác rằng có một vật thể nằm phía trước xe. Trong thí nghiệm, chiếc xe (được điều khiển thủ công để đảm bảo an toàn) đã “phát hiện” ra chướng ngại vật ảo ở khoảng cách 20 mét, và tự động thực hiện thao tác tránh né.

"Chúng tôi chứng minh rằng, bằng cách khai thác hiện tượng phản xạ gương, kẻ tấn công có thể tạo ra vật thể ảo hoặc xóa vật thể thật chỉ với vài tấm gương giá rẻ,” nhóm nghiên cứu viết trong báo cáo gửi tạp chí Computers & Security.
“Các thử nghiệm trên nền tảng xe tự hành hoàn chỉnh – với cảm biến LIDAR thương mại và phần mềm Autoware – cho thấy đây là những mối đe dọa thực tế có thể gây ra lỗi nghiêm trọng về an toàn, như phanh khẩn cấp đột ngột hoặc không nhường đường khi cần thiết.”
Hiệu quả đáng báo động
Nhóm nghiên cứu đã thử nghiệm hệ thống trong nhiều tình huống khác nhau. Trong kỹ thuật OAA, họ khiến xe không thể rẽ trái đúng luật bằng cách dùng các tổ hợp gương khác nhau.
Kết quả:
- Hai tấm gương tạo 65% tỷ lệ thành công trong việc khiến phần mềm của xe “nhìn thấy” vật thể ảo.
- Khi dùng lưới sáu tấm gương, tỷ lệ này tăng lên 74%, và thậm chí có thể khiến xe phanh khẩn cấp – điều cực kỳ nguy hiểm trong giao thông đông đúc.
Với kỹ thuật ORA, các bề mặt phản chiếu còn hiệu quả hơn trong việc “giấu” vật thể, bất kể góc đặt gương ra sao.
Đề xuất phòng vệ: Camera nhiệt không phải “thuốc tiên”
Nhóm tác giả cũng đề xuất một số biện pháp phòng thủ, bao gồm việc tích hợp camera nhiệt – vì các vật thể rắn thường có tín hiệu nhiệt đặc trưng. Tuy nhiên, họ cảnh báo rằng bổ sung camera nhiệt “không phải là giải pháp toàn năng”, đặc biệt trong môi trường nhiệt độ cao hoặc khi cần phát hiện vật thể nhỏ.
Các nhà khoa học cũng nhấn mạnh rằng thử nghiệm của họ được thực hiện ở tốc độ thấp hơn nhiều so với điều kiện di chuyển thực tế trên đường cao tốc. Do đó, vẫn cần thêm nghiên cứu để xác định liệu chỉ với 100 đô la tiền gương, người ta có thể thực sự đe dọa đến an toàn của xe tự hành hay không.
Bối cảnh rộng hơn
Sự kiện này diễn ra trong bối cảnh hàng loạt công ty đang cạnh tranh khốc liệt trên thị trường xe tự hành:
- Waymo chuẩn bị triển khai dịch vụ robotaxi tại Dallas, vượt lên Tesla trong cuộc chiến tại Texas.
- Tesla lại đang bị chỉ trích sau khi hệ thống FSD (Full Self-Driving) bỏ qua đèn xe buýt trường học và tông trúng mô hình “trẻ em” trong một bài kiểm tra dàn dựng.
- Trong khi đó, Nvidia đang tăng tốc phát triển phần mềm xe tự hành, còn Tesla vừa phải đối mặt với phán quyết bồi thường nặng nề trong một vụ tai nạn do Autopilot.
Nghiên cứu này là lời cảnh báo rõ ràng rằng: “trí thông minh” của xe tự lái vẫn có thể bị đánh lừa bởi những thủ thuật đơn giản và rẻ tiền.
Trong khi ngành công nghiệp tự hành đang hướng tới kỷ nguyên giao thông an toàn, những lỗ hổng vật lý như thế này cho thấy công nghệ vẫn còn xa mới đạt tới mức “toàn năng”.
Nếu chỉ với 100 đô la tiền gương, một người có thể khiến xe tự hành dừng khẩn cấp giữa đường – thì có lẽ, tương lai “xe không người lái” vẫn cần thêm nhiều năm thử nghiệm, và rất nhiều lớp phòng vệ nữa.








