你的手機可以被人無聲控制
學生們正通過設備攻擊特斯拉的語音助手系統(tǒng)。通訊員盧紹慶 攝
你一覺醒來,從睜開眼睛開始,所有的事物,都不必親力親為,聲音可以喚醒一切:打開窗簾,啟動咖啡沖泡,聲控解鎖,開啟自動駕駛。這已經是可以想象到的未來的智能生活。
但假如它們在你不知覺的情況下出了問題呢?家里的語音助手裝置,反而成了外部竊聽的通道;你的汽車執(zhí)行了異常的導航指令,突然來個急轉彎或急剎車。它們其實都是受到了語音攻擊。
徐文淵教授說,語音助手的工作原理,就是通過麥克風接收人類語音,語音識別系統(tǒng)進行識別,把語音轉化為數字文本指令,系統(tǒng)依文本指令執(zhí)行操作。
一般來講,人耳可以聽到的聲音在20至20000赫茲之間,而徐文淵團隊發(fā)起的語音攻擊,用的是20000至40000赫茲的超聲波語音指令。它像海豚的叫聲一樣,人耳是聽不見的。
錢報記者在浙江大學見識了一回這樣的“無聲攻擊”。
在浙大電氣工程學院的智能系統(tǒng)安全實驗室(USSLab)里,研究生張國明等通過超聲波發(fā)射裝置,操控Amazon Echo(亞馬遜開發(fā)的一款語音購物助手設備),悄無聲息地在亞馬遜網站上下單了一箱牛奶,用的正是徐文淵的賬號,而她正在一步之遠的地方和同事熱烈討論著,毫無察覺。
問題出在一款麥克風的硬件上。谷歌、特斯拉、亞馬遜、微軟、蘋果、三星、華為等多個品牌的產品,均使用這一款麥克風。團隊成員冀曉宇老師解釋,團隊在發(fā)表相關論文前,已經向所涉及的廠商發(fā)去了“補漏”建議。