Хакер застосував плівку на Toyota так, що камери Flock перестали розпізнавати в ній автомобіль
Toyota Yaris 2009 року зазвичай не є приводом для новин, навіть якщо її обклеїли вінілом, схожим на малюнок із брошури про гідроцикли 1990-х. Проте саме цей шалений дизайн на маленькому авто зумів те, що вдається небагатьом: він ошукав автоматичний зчитувач номерних знаків.Дослідник із кібербезпеки Білл Сверінген стверджує, що згенерований штучним інтелектом візерунок обдурив камеру Flock під час публічного тесту на Def Con у Лас-Вегасі. Сверінген, засновник компанії SIXCYBER, близько року розробляв проєкт noRecognition. Його система створює так звані змагальні патерни — вони виглядають для людей як хаотичний дизайн, але здатні заплутати комп’ютерний зір.Дослідник розповів виданню TechCrunch, що провів близько 31 мільйона тестів, перш ніж обклеїти Toyota і проїхати повз камеру Flock на хакерській конференції. Камера бачила авто, але не класифікувала його як автомобіль. Flock — це не просто зчитувач номерних знаків. За даними компанії, її система здатна розпізнавати марку, модель, колір, тип кузова, пошкодження, багажники на даху, наклейки та інші видимі деталі. Тобто навіть якщо номер не видно, система в теорії може ідентифікувати конкретне авто.Обклейка Сверінгена спрямована саме на ширший рівень виявлення. Йдеться не про те, щоб засліпити камеру або зробити автомобіль невидимим на запису. Радше система не дає програмному забезпеченню чітко позначити побачений об’єкт як автомобіль. Публічна демонстрація є обнадійливою для проєкту, але це лише одиничне випробування. Крім того, компанія Donut Media, яка представила авто, ще не опублікувала відео цього тесту.Подібні технології не нові. Журналіст Бенн Джордан нещодавно показав прозору наклейку на номерний знак, яка залишається читабельною для людського ока, але збиває з пантелику програмне забезпечення, що намагається виявити та розпізнати символи. Це був значно тихіший трюк. Жодного повного маскування авто, жодної Yaris у вінілі, яку помітив би кожен водій на дорозі. Просто невелика наклейка, на яку навіть поліція, ймовірно, не звернула б уваги, дивлячись ззаду. А якщо поєднати таку наклейку з обклейкою, камери можуть так і не наздогнати.Цей випадок показує, що навіть сучасні системи комп’ютерного зору мають вразливості, які можна використати за допомогою простих фізичних об’єктів. Для звичайних водіїв це може бути кроком до більшої приватності, а для виробників камер і правоохоронців — серйозним викликом. Якщо такі методи стануть доступнішими, автоматичне розпізнавання автомобілів стане менш надійним. Водночас на публічних дорогах подібні модифікації можуть викликати юридичні питання, адже умисне уникнення ідентифікації часто заборонене. Поки що це лише експеримент, але він доводить: захист від стеження може бути водночас креативним і несподівано простим.

