ナンバープレート向けの実世界・ストリート合法な物理的対抗(アドバーサリアル)リム

arXiv cs.CV / 2026/4/6

💬 オピニオン

要点

  • 本論文は、オープンソースのALPRシステムfast-alprを対象とする、物理的に実現可能なホワイトボックス型の対抗(アドバーサリアル)攻撃であるStreet-legal Physical Adversarial Rim(SPAR)を提案する。SPARは、展開時にALPR基盤へのアクセスを必要とせずに攻撃を成立させる。

要旨: 自動ナンバープレート読取(ALPR)システムは、車両の識別と追跡のために広く導入されています。先行研究ではALPRシステムの脆弱性が示されてきた一方で、それらの合法性や現実世界での実用性については、はるかに注意が払われていません。本研究では、資源が乏しい脅威主体が、現代のオープンソースALPRシステムに対して成功する敵対的攻撃を設計できるかどうかを調査します。私たちは、人気のALPRシステムfast-alprに対する、物理的に実現可能なホワイトボックス攻撃である「Street-legal Physical Adversarial Rim(SPAR)」を提案します。SPARは、攻撃展開の際にALPRインフラへのアクセスを必要とせず、攻撃者のナンバープレートを改変したり隠蔽したりもしません。先行する法令および判例に基づき、SPARはテキサス州において街中で適法であると論じます。最適な条件下では、SPARはALPRの精度を60%低下させ、18%の目標化されたなりすまし達成率を実現します。SPARは100ドル未満で製作でき、実装はすべて商用のエージェント型コーディング支援アシスタントによって行われました。これらの結果は、現実世界の条件下における現代のALPRシステムの実用的な脆弱性を浮き彫りにし、攻撃と防御の双方に対して新たな方向性を示唆します。

ナンバープレート向けの実世界・ストリート合法な物理的対抗(アドバーサリアル)リム | AI Navigate