← नवीनतम पेपर
💻 computer science

Dynamic Deception: When Pedestrians Team Up to Fool Autonomous Cars

यह शोध पत्र एक सिस्टम-स्तरीय प्रतिकूल हमले (adversarial attack) को प्रस्तुत करता है जहाँ समन्वित, गतिशील पैदल यात्री स्वायत्त ड्राइविंग सिमुलेशन में वाहनों को सफलतापूर्वक रोकने के लिए एडवर्सरियल पैच को बढ़ाते हैं, यह प्रदर्शित करते हुए कि एंड-टू-एंड सुरक्षा विफलताएं केवल तभी उत्पन्न होती हैं जब हमले समय के साथ बने रहते हैं और इसमें कई मिलीभगत करने वाले अभिनेता शामिल होते हैं, जो अप्रभावी एकल-पैदल यात्री या स्थिर हमलों के विपरीत है।

मूल लेखक: Masoud Jamshidiyan Tehrani, Marco Gabriel, Jinhan Kim, Paolo Tonella

प्रकाशित 2026-02-23
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Masoud Jamshidiyan Tehrani, Marco Gabriel, Jinhan Kim, Paolo Tonella

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आप एक सेल्फ-ड्राइविंग कार चला रहे हैं। आप भरोसा करते हैं कि वह दुनिया को बिल्कुल वैसे ही देखती है जैसे एक इंसान देखता है: वह स्टॉप साइन (stop signs) देखती है, पैदल यात्रियों को देखती है, और जानती है कि कब ब्रेक लगाना है। लेकिन क्या होगा अगर आप कार की "आंखों" को इस तरह धोखा दे सकें कि उसे कभी पता ही न चले कि उसे बेवकूफ बनाया जा रहा है?

"डायनामिक डिकसेप्शन" (Dynamic Deception) शीर्षक वाला यह शोध पत्र, सेल्फ-ड्राइविंग कारों को हैक करने के एक चतुर और डरावने नए तरीके का खुलासा करता है। हाई-टेक लेजर या जटिल कंप्यूटर कोड का उपयोग करने के बजाय, हमलावर बहुत ही सरल चीज़ का उपयोग करते हैं: विशेष टी-शर्ट पहने हुए लोग।

यहाँ बताया गया है कि यह कैसे काम करता है, जिसे सरल अवधारणाओं में विभाजित किया गया है।

1. पुराना तरीका: "स्टिकी नोट" की समस्या

अतीत में, शोधकर्ताओं ने स्टॉप साइन या बिलबोर्ड पर एक अजीब, पैटर्न वाला स्टिकर लगाकर सेल्फ-ड्राइविंग कारों को धोखा देने की कोशिश की थी।

  • दोष: एक सेल्फ-ड्राइविंग कार को एक ऐसे व्यक्ति की तरह समझें जो तेज़ चलते हुए किताब पढ़ रहा है। यदि आप एक सेकंड के लिए किसी पन्ने पर स्टिकी नोट लगा देते हैं, तो पाठक उसे मिस कर सकता है। इसी तरह, सेल्फ-ड्राइविंग कारें तेज़ चलती हैं। यदि कोई हमला केवल एक पल के लिए होता है (जैसे कि साइन पर लगा एक स्थिर स्टिकर जिससे कार तेज़ी से गुजर जाती है), तो कार का कंप्यूटर अक्सर उसे अनदेखा कर देता है या समझ जाता है कि यह एक गलती है। कार चलती रहती है।

2. नया तरीका: "मानवीय छलावरण" (Human Camouflage)

इस पेपर के लेखकों ने महसूस किया कि कार को मूर्ख बनाने के लिए आपको दो चीजों की आवश्यकता है: गोपनीयता (Stealth) और निरंतरता (Persistence)

  • गोपनीयता (कैमेलिया फूल): उन्होंने किसी डरावने, स्पष्ट पैटर्न का उपयोग नहीं किया। इसके बजाय, उन्होंने एक टी-शर्ट पर एक सुंदर लाल कैमेलिया फूल छापा। एक इंसान के लिए, यह एक सुंदर फूल जैसा दिखता है। लेकिन कार के कंप्यूटर के लिए, फूल को गणितीय रूप से इस तरह बदला गया है (एक छिपे हुए कोड की तरह) कि वह बिल्कुल एक स्टॉप साइन (Stop Sign) जैसा दिखे।
  • निरंतरता (टीम-अप): केवल एक व्यक्ति जिसने यह शर्ट पहनी हो, पर्याप्त नहीं है। शर्ट बहुत छोटी है, और यदि व्यक्ति स्थिर खड़ा रहता है, तो कार उसके पास से गुजर जाएगी।
    • समाधान: दो लोग टीम बनाते हैं। वे एक-दूसरे के करीब खड़े होते हैं ताकि कार के कैमरे के दृश्य से, उनके दो आधे-फूल वाले शर्ट मिलकर एक विशाल "फूल" बन जाएं।
    • जादुई चाल: स्थिर खड़े रहने के बजाय, वे कार के साथ चलते हैं। वे कार की गति से मेल खाते हैं, लंबे समय तक उसके "दृश्य क्षेत्र" (जैसे आपके पीछे चलता हुआ साया) में बने रहते हैं।

3. प्रयोग: "घोस्ट स्टॉप" (Ghost Stop)

शोधकर्ताओं ने इसका परीक्षण CARLA नामक एक सुपर-रियलिस्टिक वीडियो गेम सिम्युलेटर में किया (जो एक फ्लाइट सिम्युलेटर की तरह है, लेकिन कारों के लिए)। उन्होंने एक टॉप-टियर सेल्फ-ड्राइविंग AI (जिसे "सिमलिंगो" नाम दिया गया है) का उपयोग किया और एक परिदृश्य बनाया जहाँ कार एक चौराहे के पास पहुँचती है।

उनके परीक्षणों में यह हुआ:

  • परिदृश्य A: एक व्यक्ति, स्थिर खड़ा है।
    • परिणाम: कार ने फूल देखा, एक पल के लिए भ्रमित हुई, लेकिन फिर चलती रही। हमला विफल रहा।
  • परिदृश्य B: दो लोग, स्थिर खड़े हैं।
    • परिणाम: कार ने विशाल फूल देखा, भ्रमित हुई, लेकिन फिर भी चलती रही। हमला विफल रहा।
  • परिदृश्य C: दो लोग, कार के साथ चल रहे हैं।
    • परिणाम: कार ने ज़ोर से ब्रेक लगाया और पूरी तरह से रुक गई।
    • क्यों? क्योंकि वह "फूल" कार की आँखों के सामने लंबे समय तक बना रहा। कार ने बार-बार "STOP" देखा। उसने सोचा, "ठीक है, यहाँ निश्चित रूप से एक स्टॉप साइन है," और सुरक्षित रहने के लिए रुकने का निर्णय लिया।

4. बड़ा सबक: "देखना" और "कार्य करना" के बीच का अंतर

इस पेपर की सबसे महत्वपूर्ण खोज देखने (seeing) और करने (acting) के बीच का अंतर है।

  • मॉडल-लेवल (आंखें): भले ही एक अकेला व्यक्ति स्थिर खड़ा था, कार का "दिमाग" भ्रमित हो गया और उसे लगा कि उसने स्टॉप साइन देखा है।
  • सिस्टम-लेवल (शरीर): लेकिन कार का "शरीर" (ड्राइविंग सॉफ्टवेयर) स्मार्ट है। वह जानता है कि यदि उसे केवल एक मिलीसेकंड के लिए स्टॉप साइन दिखता है, तो यह एक तकनीकी खराबी हो सकती है। वह इसे अनदेखा कर देता है।
  • ब्रेकथ्रू: यह हमला तभी सफल हुआ जब "ग्लिच" (खराबी) इतने लंबे समय तक चली (कार के साथ चलकर) कि कार के दिमाग को यह विश्वास दिलाने के लिए पर्याप्त हो कि खतरा वास्तविक है।

यह क्यों महत्वपूर्ण है

यह सेल्फ-ड्राइविंग कारों के भविष्य के लिए एक चेतावनी है।

  1. यह आसान है: आपको सुपरकंप्यूटर की आवश्यकता नहीं है। आपको बस दो दोस्तों, एक प्रिंटर और कुछ टी-शर्ट की आवश्यकता है।
  2. इसे पहचानना कठिन है: एक इंसान के लिए, टी-शर्ट फूल जैसी दिखती हैं। कार के लिए, वे स्टॉप साइन जैसी दिखती हैं।
  3. यह गति का फायदा उठाता है: यह दिखाता है कि सेल्फ-ड्राइविंग कारें उन चीजों के प्रति संवेदनशील हैं जो उनके साथ चलती हैं, न कि केवल स्थिर वस्तुओं के प्रति।

संक्षेप में: यह पेपर साबित करता है कि यदि आप एक सेल्फ-ड्राइविंग कार को मूर्ख बनाना चाहते हैं, तो केवल एक सेकंड के लिए उसकी आँखों को धोखा न दें। उसके साथ चलें, उस ट्रिक को उसकी दृष्टि में बनाए रखें, और उसे खुद को यह विश्वास दिलाने दें कि उसे रुकने की आवश्यकता है। यह वाहन को रोकने के लिए पैदल यात्रियों और कार के अपने सुरक्षा तर्क (safety logic) के बीच एक "टीम वर्क" है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →