你的手機(jī)可以被人無(wú)聲控制
學(xué)生們正通過(guò)設(shè)備攻擊特斯拉的語(yǔ)音助手系統(tǒng)。通訊員盧紹慶 攝
你一覺(jué)醒來(lái),從睜開(kāi)眼睛開(kāi)始,所有的事物,都不必親力親為,聲音可以喚醒一切:打開(kāi)窗簾,啟動(dòng)咖啡沖泡,聲控解鎖,開(kāi)啟自動(dòng)駕駛。這已經(jīng)是可以想象到的未來(lái)的智能生活。
但假如它們?cè)谀悴恢X(jué)的情況下出了問(wèn)題呢?家里的語(yǔ)音助手裝置,反而成了外部竊聽(tīng)的通道;你的汽車(chē)執(zhí)行了異常的導(dǎo)航指令,突然來(lái)個(gè)急轉(zhuǎn)彎或急剎車(chē)。它們其實(shí)都是受到了語(yǔ)音攻擊。
徐文淵教授說(shuō),語(yǔ)音助手的工作原理,就是通過(guò)麥克風(fēng)接收人類(lèi)語(yǔ)音,語(yǔ)音識(shí)別系統(tǒng)進(jìn)行識(shí)別,把語(yǔ)音轉(zhuǎn)化為數(shù)字文本指令,系統(tǒng)依文本指令執(zhí)行操作。
一般來(lái)講,人耳可以聽(tīng)到的聲音在20至20000赫茲之間,而徐文淵團(tuán)隊(duì)發(fā)起的語(yǔ)音攻擊,用的是20000至40000赫茲的超聲波語(yǔ)音指令。它像海豚的叫聲一樣,人耳是聽(tīng)不見(jiàn)的。
錢(qián)報(bào)記者在浙江大學(xué)見(jiàn)識(shí)了一回這樣的“無(wú)聲攻擊”。
在浙大電氣工程學(xué)院的智能系統(tǒng)安全實(shí)驗(yàn)室(USSLab)里,研究生張國(guó)明等通過(guò)超聲波發(fā)射裝置,操控Amazon Echo(亞馬遜開(kāi)發(fā)的一款語(yǔ)音購(gòu)物助手設(shè)備),悄無(wú)聲息地在亞馬遜網(wǎng)站上下單了一箱牛奶,用的正是徐文淵的賬號(hào),而她正在一步之遠(yuǎn)的地方和同事熱烈討論著,毫無(wú)察覺(jué)。
問(wèn)題出在一款麥克風(fēng)的硬件上。谷歌、特斯拉、亞馬遜、微軟、蘋(píng)果、三星、華為等多個(gè)品牌的產(chǎn)品,均使用這一款麥克風(fēng)。團(tuán)隊(duì)成員冀曉宇老師解釋?zhuān)瑘F(tuán)隊(duì)在發(fā)表相關(guān)論文前,已經(jīng)向所涉及的廠商發(fā)去了“補(bǔ)漏”建議。