聚焦“兩會”:智能汽車成攻擊新目標 網絡安全會成為標配嗎?

科技云報道原創(chuàng)。

今年的“兩會”,各位企業(yè)家們積極獻言獻策,百度、騰訊、小米等科技公司的大佬也在今年帶來了自己的多個提案。身為科技圈代表的他們,在提案中都有什么建議?

整體來看,企業(yè)家們更加關注當下科技時代的民生領域,聚焦于科技如何帶給人們更好的生活。

比如聯(lián)想集團董事長兼首席執(zhí)行官楊元慶,其提案核心就是幫助“銀發(fā)族”跨越“數(shù)字鴻溝”。

小米集團董事長兼CEO雷軍則建議,運用智能技術幫助老年人更好融入數(shù)字生態(tài)。

而360集團董事長周鴻祎的一項提案將當下火熱的自動駕駛推上了風口浪尖。

他聚焦數(shù)字時代安全“必答題”,建議將智能汽車的聯(lián)網安全防護體系納入車輛生產、銷售和服務體系中,并逐步形成強制性要求,像汽車安全帶一樣,列為汽車安全的標配。

?

安全隱患無處不在 智能駕駛技術還遠未成熟

眾所周知,智能網聯(lián)汽車集成了大量的攝像頭、雷達、測速儀、導航儀等各類傳感器,隨著汽車上使用的軟件越來越多,這也意味著世界各地的黑客也越來越感興趣。

現(xiàn)在的輔助駕駛系統(tǒng)以及車聯(lián)網系統(tǒng)歸根結底還是一行行代碼,黑客一定有辦法找到相應的控制漏洞,并惡意控制車輛。所以,如何保護車輛安全就成了一項艱巨的任務。

此前,一些互聯(lián)網安全專家曾警告說,在汽車產業(yè)越來越科技化、互聯(lián)化、智能化的今天,黑客很有可能利用自動駕駛系統(tǒng)中的車道保持等功能來劫持控制車輛的行進路線,并造成重大安全事故。

從總體上看,智能汽車存在三方面的安全問題:

首先,智能汽車聯(lián)網帶來的安全隱患非常大。

車輛在行駛過程中不能出現(xiàn)問題,一旦出問題,輕則可能出車禍,重則車毀人亡。

其次,智能汽車供應商的安全問題需引起重視。

智能網聯(lián)車的背后,是數(shù)據(jù)在云端的存儲與使用,海量的行車數(shù)據(jù)被采集并存儲到云端,通過云端可實現(xiàn)指令下達。

在這樣一種情況下,一旦汽車廠商云端服務器遭到破壞或漏洞被利用,攻擊者能對汽車實現(xiàn)遠程操控,包括遠程開車門、遠程啟動、遠程熄火等,嚴重威脅智能汽車安全駕駛。因此,智能汽車供應商的安全問題也能殃及池魚。

智能汽車中的各類數(shù)據(jù)采集泄漏風險巨大。

現(xiàn)如今的智能汽車行駛在公路上,可以通過傳感器、攝像頭采集各種數(shù)據(jù),如車速、胎壓、出行軌跡、沿途建筑物、地標信息等等。

這些數(shù)據(jù)都存儲在本地或云端,一旦遭到泄露,用戶隱私將被暴露,而道路網數(shù)據(jù)、導航數(shù)據(jù)、環(huán)境影像等具有地圖測繪屬性的數(shù)據(jù)也會被大量收集和泄漏,甚至可能危及大安全。

事實上,黑客能否入侵智能系統(tǒng),也要看該系統(tǒng)是否具有可入侵性。即使成功入侵,能否造成車禍也要取決于智能汽車的控制模塊控制的范圍。但當入侵智能汽車系統(tǒng)可以獲取利益時,這種入侵有可能成為一種趨勢。

補齊漏洞刻不容緩 智能汽車安全將上升到國家層面

電影《速度與激情8》中有一個橋段,黑客入侵并控制了1000輛車,組成“僵尸車隊”去攔截目標人物。

雖然這只是電影夸張的表現(xiàn)手法,但其實現(xiàn)實中“遠程控制”汽車同樣也是能實現(xiàn)的,曾經就有人嘗試過并成功控制了車輛。

歐盟網絡安全局(ENISA)的一份最新報告指出,自動駕駛車輛“極易遭受各種攻擊”,這可能對乘客、行人和其他車輛造成危險。

報告指出,“這些攻擊可能會使人工智能無法‘看到’行人,例如通過操縱圖像識別組件,對行人進行錯誤分類。這可能會在道路上導致混亂,因為自動駕駛汽車可能會撞到路上或人行橫道上的行人。

開發(fā)人員和系統(tǒng)設計人員在人工智能網絡安全方面缺乏足夠的安全知識和專業(yè)技能,這是阻礙汽車行業(yè)對其進行安全整合的主要障礙。”

中科院院士姚期智也曾對AI的不穩(wěn)定性表示擔憂,其認為,現(xiàn)在的人工智能所能夠產生的一些算法有相當大的脆弱和不穩(wěn)定性,在自動駕駛上可能是非常嚴重的安全問題。

所以,人工智能效率并不是最重要的標準,希望它的精確度高、效率非常好,還希望它有一些別的性質,對于社會的標準或者法律上能夠接受的。

事實上,要想解決漏洞問題,政策制定者和企業(yè)將需要在整個汽車供應鏈中,包括第三方供應商,建立一種安全文化。汽車制造商還應采取相應措施,將創(chuàng)建機器學習系統(tǒng)視為汽車行業(yè)供應鏈的一部分,以降低安全風險。

當智能汽車的普及和機動車保有量的逐漸增大,智能汽車安全問題非常重要。

即便像電影中那種夸張的場面,在現(xiàn)實中幾乎不可能發(fā)生,但是如果出現(xiàn)小范圍的惡意攻擊,也足以出現(xiàn)威脅車主及行人安全的隱患。

另外就是個人信息安全問題,所以國家級別的智能汽車防范機制便出現(xiàn)了。英國曾在2017年發(fā)布了《聯(lián)網和自動駕駛車輛網絡安全重要原則》,而國內則有《智能網聯(lián)汽車車載端信息安全技術要求》。

當然,隨著智能汽車的普及,相關政策法規(guī)也應該隨之同步發(fā)展,從而能夠適應產業(yè)需求。

自動駕駛確實帶來了新的機遇,但同時也帶來了風險。汽車生產廠家要確保駕駛員和車輛安全永遠是頭等大事。

目前,車輛自動駕駛系統(tǒng)的開發(fā)人員在竭盡全力的讓所有系統(tǒng)都受到適當?shù)谋Wo,以確保駕駛員的個人數(shù)據(jù)免遭不懷好意的人利用,以及保護車輛運行系統(tǒng),免受黑客的網絡攻擊。

極客網企業(yè)會員

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2021-03-09
聚焦“兩會”:智能汽車成攻擊新目標 網絡安全會成為標配嗎?
聚焦“兩會”:智能汽車成攻擊新目標 網絡安全會成為標配嗎?

長按掃碼 閱讀全文