聚焦“两会”:智能汽车成攻击新目标,网络安全会成为标配吗?

2022-04-16 13:24:56 浏览数 (1)

今年的“两会”,各位企业家们积极献言献策,百度、腾讯、小米等科技公司的大佬也在今年带来了自己的多个提案。身为科技圈代表的他们,在提案中都有什么建议?

整体来看,企业家们更加关注当下科技时代的民生领域,聚焦于科技如何带给人们更好的生活。

比如联想集团董事长兼首席执行官杨元庆,其提案核心就是帮助“银发族”跨越“数字鸿沟”。

小米集团董事长兼CEO雷军则建议,运用智能技术帮助老年人更好融入数字生态。

而360集团董事长周鸿祎的一项提案将当下火热的自动驾驶推上了风口浪尖。

他聚焦数字时代安全“必答题”,建议将智能汽车的联网安全防护体系纳入车辆生产、销售和服务体系中,并逐步形成强制性要求,像汽车安全带一样,列为汽车安全的标配。

安全隐患无处不在

智能驾驶技术还远未成熟

众所周知,智能网联汽车集成了大量的摄像头、雷达、测速仪、导航仪等各类传感器,随着汽车上使用的软件越来越多,这也意味着世界各地的黑客也越来越感兴趣。

现在的辅助驾驶系统以及车联网系统归根结底还是一行行代码,黑客一定有办法找到相应的控制漏洞,并恶意控制车辆。所以,如何保护车辆安全就成了一项艰巨的任务。

此前,一些互联网安全专家曾警告说,在汽车产业越来越科技化、互联化、智能化的今天,黑客很有可能利用自动驾驶系统中的车道保持等功能来劫持控制车辆的行进路线,并造成重大安全事故。

从总体上看,智能汽车存在三方面的安全问题:

首先,智能汽车联网带来的安全隐患非常大。

车辆在行驶过程中不能出现问题,一旦出问题,轻则可能出车祸,重则车毁人亡。

其次,智能汽车供应商的安全问题需引起重视。

智能网联车的背后,是数据在云端的存储与使用,海量的行车数据被采集并存储到云端,通过云端可实现指令下达。

在这样一种情况下,一旦汽车厂商云端服务器遭到破坏或漏洞被利用,攻击者能对汽车实现远程操控,包括远程开车门、远程启动、远程熄火等,严重威胁智能汽车安全驾驶。因此,智能汽车供应商的安全问题也能殃及池鱼。

第三,智能汽车中的各类数据采集泄漏风险巨大。

现如今的智能汽车行驶在公路上,可以通过传感器、摄像头采集各种数据,如车速、胎压、出行轨迹、沿途建筑物、地标信息等等。

这些数据都存储在本地或云端,一旦遭到泄露,用户隐私将被暴露,而道路网数据、导航数据、环境影像等具有地图测绘属性的数据也会被大量收集和泄漏,甚至可能危及大安全。

事实上,黑客能否入侵智能系统,也要看该系统是否具有可入侵性。即使成功入侵,能否造成车祸也要取决于智能汽车的控制模块控制的范围。但当入侵智能汽车系统可以获取利益时,这种入侵有可能成为一种趋势。

补齐漏洞刻不容缓

智能汽车安全将上升到国家层面

电影《速度与激情8》中有一个桥段,黑客入侵并控制了1000辆车,组成“僵尸车队”去拦截目标人物。

虽然这只是电影夸张的表现手法,但其实现实中“远程控制”汽车同样也是能实现的,曾经就有人尝试过并成功控制了车辆。

欧盟网络安全局(ENISA)的一份最新报告指出,自动驾驶车辆“极易遭受各种攻击”,这可能对乘客、行人和其他车辆造成危险。

报告指出,“这些攻击可能会使人工智能无法‘看到’行人,例如通过操纵图像识别组件,对行人进行错误分类。这可能会在道路上导致混乱,因为自动驾驶汽车可能会撞到路上或人行横道上的行人。

开发人员和系统设计人员在人工智能网络安全方面缺乏足够的安全知识和专业技能,这是阻碍汽车行业对其进行安全整合的主要障碍。”

中科院院士姚期智也曾对AI的不稳定性表示担忧,其认为,现在的人工智能所能够产生的一些算法有相当大的脆弱和不稳定性,在自动驾驶上可能是非常严重的安全问题。

所以,人工智能效率并不是最重要的标准,希望它的精确度高、效率非常好,还希望它有一些别的性质,对于社会的标准或者法律上能够接受的。

事实上,要想解决漏洞问题,政策制定者和企业将需要在整个汽车供应链中,包括第三方供应商,建立一种安全文化。汽车制造商还应采取相应措施,将创建机器学习系统视为汽车行业供应链的一部分,以降低安全风险。

当智能汽车的普及和机动车保有量的逐渐增大,智能汽车安全问题非常重要。

即便像电影中那种夸张的场面,在现实中几乎不可能发生,但是如果出现小范围的恶意攻击,也足以出现威胁车主及行人安全的隐患。

另外就是个人信息安全问题,所以国家级别的智能汽车防范机制便出现了。英国曾在2017年发布了《联网和自动驾驶车辆网络安全重要原则》,而国内则有《智能网联汽车车载端信息安全技术要求》。

当然,随着智能汽车的普及,相关政策法规也应该随之同步发展,从而能够适应产业需求。

自动驾驶确实带来了新的机遇,但同时也带来了风险。汽车生产厂家要确保驾驶员和车辆安全永远是头等大事。

目前,车辆自动驾驶系统的开发人员在竭尽全力的让所有系统都受到适当的保护,以确保驾驶员的个人数据免遭不怀好意的人利用,以及保护车辆运行系统,免受黑客的网络攻击。

0 人点赞