MirrorDrift: Actuated Mirror-Based Attacks on LiDAR SLAM

본 논문은 외부 신호 주입 없이 가동식 평면 거울을 이용해 LiDAR 스캔에 유령 포인트를 생성하고 스캔 매칭을 교란하여 최신 보안 LiDAR 시스템에서도 심각한 위치 추정 오차를 유발하는 'MirrorDrift'라는 새로운 물리적 공격 기법을 제안하고 그 유효성을 실증합니다.

Rokuto Nagata, Kenji Koide, Kazuma Ikeda, Ozora Sako, Shion Horie, Kentaro Yoshioka

게시일 2026-03-13
📖 3 분 읽기☕ 가벼운 읽기

Each language version is independently generated for its own context, not a direct translation.

거울로 로봇을 속이다: '미러드리프트 (MirrorDrift)' 공격 설명

이 논문은 자율주행 로봇이나 자동차가 자신의 위치를 파악하는 기술인 **'LiDAR SLAM'**을 거울을 이용해 해킹하는 새로운 방법을 소개합니다. 마치 마술사처럼 거울을 흔들어서 로봇의 눈을 속이는 것이죠.

이 내용을 일반인이 이해하기 쉽게 비유와 일상적인 언어로 풀어보겠습니다.


1. 로봇의 눈: LiDAR 는 어떻게 세상을 보나?

자율주행 로봇은 **'LiDAR(라이다)'**라는 장치를 눈처럼 사용합니다. 이 장치는 눈에 보이지 않는 레이저 빛을 쏘고, 벽이나 나무, 다른 물체에 부딪혀 돌아오는 빛을 받아들이죠.

  • 비유: 로봇이 어두운 방에서 손전등을 비추며 벽에 닿는 소리를 듣고 방의 모양을 상상하는 것과 비슷합니다.
  • 핵심: 로봇은 이 빛이 돌아오는 시간과 방향을 계산해서 3 차원 지도를 만들고, "내가 지금 어디에 있나?"를 계속 업데이트합니다.

2. 기존 해킹 vs 새로운 해킹

지금까지 로봇을 속이려면, 해커가 가짜 레이저 신호를 로봇의 눈으로 쏘아 넣어야 했습니다. 마치 남의 집 현관문에 가짜 열쇠를 꽂아 넣는 것처럼요. 하지만 최신 로봇들은 "이 신호는 진짜가 아니야!"라고 알아차리는 방어막 (방해 신호 차단 기술) 을 갖추고 있어, 이런 가짜 신호 공격은 점점 어려워졌습니다.

이 연구의 핵심:
해커는 더 이상 가짜 신호를 쏘지 않습니다. 대신 거울을 이용합니다.

  • 비유: 해커가 로봇 앞에 거울을 세워놓고, 로봇이 쏜 빛이 거울에 반사되게 만드는 것입니다. 로봇은 "아, 저기 저기 벽이 있네!"라고 착각하지만, 사실은 거울에 비친 '유령 (Ghost)' 같은 가상의 벽을 보고 있는 것입니다.
  • 특징: 이 방법은 로봇이 쏜 빛을 이용하므로, 최신 로봇의 '가짜 신호 차단 방어막'을 뚫고 들어갈 수 있습니다. 로봇 입장에서는 "내 눈이 내 눈의 빛을 반사했으니, 이건 진짜야"라고 믿게 되죠.

3. '미러드리프트 (MirrorDrift)' 공격의 원리

이 연구팀은 단순히 거울을 세워두는 것만으로는 부족하다고 생각했습니다. 로봇이 지나가면서 거울에 비친 유령 벽이 너무 일관적이면 로봇이 "아, 이건 고정된 장애물이야"라고 적응해 버릴 수 있기 때문입니다.

그래서 그들은 거울을 움직이는 장치를 만들었습니다.

  • 비유: 로봇이 지나가는 길가에 거울을 세우고, 해커가 그 거울을 일정한 리듬으로 좌우로 흔들었습니다.
  • 효과: 거울이 흔들리면 로봇이 보는 '유령 벽'도 함께 춤을 춥니다. 로봇은 "어? 저 벽이 왜 자꾸 움직이지? 내가 움직이는 게 아니라 벽이 움직이는 건가?"라고 혼란을 겪습니다.
  • 결과: 로봇은 자신의 위치를 계산하는 과정에서 계속 실수를 하게 되고, 시간이 지날수록 **진짜 위치와 계산된 위치의 차이 (오차)**가 기하급수적으로 커집니다. 마치 나침반이 고장 난 배가 바다에서 빙글빙글 돌며 길을 잃는 것과 같습니다.

4. 실험 결과: 얼마나 위험한가?

연구팀은 실제 로봇 (휠체어 형태) 과 최신형 고성능 라이다 (Hesai AT128) 를 이용해 실험했습니다. 이 라이다는 가짜 신호를 막아내는 최신 방어 기술을 갖추고 있었지만, 거울 공격 앞에서는 무너졌습니다.

  • 결과: 로봇은 원래 가야 할 길에서 최대 6 미터 이상 벗어났습니다.
  • 비유: 고속도로를 달리다가 갑자기 차가 6 미터나 옆 차선으로, 혹은 반대 차선으로 밀려난 것과 같습니다. 이는 치명적인 사고로 이어질 수 있는 매우 큰 오차입니다.
  • 의미: 최신 기술로 무장한 로봇이라도, 단순한 거울 하나만으로도 위치 파악이 완전히 망가질 수 있음을 증명했습니다.

5. 결론 및 시사점

이 연구는 **"로봇의 안전을 지키려면 단순히 신호를 막는 것만으로는 부족하다"**는 점을 알려줍니다.

  • 교훈: 로봇이 거울이나 유리창 같은 반사체 앞에서 어떻게 행동할지, 그리고 해커가 이를 악용할 때 어떻게 대처할지에 대한 새로운 방어 기술이 필요합니다.
  • 마무리: 마치 마술사가 거울로 관객을 속이듯, 해커는 거울로 로봇의 '눈'을 속일 수 있습니다. 이제 우리는 로봇이 거울 앞에서 속지 않도록 더 똑똑하게 만들어야 할 시대가 왔습니다.

한 줄 요약:

최신 방어 기술을 갖춘 자율주행 로봇도, 해커가 거울을 흔들며 유령 벽을 만들어내면 위치를 완전히 잃고 길을 잃을 수 있다는 충격적인 사실을 발견한 연구입니다.