聚焦“兩會(huì)”:智能汽車成攻擊新目標(biāo),網(wǎng)絡(luò)安全會(huì)成為標(biāo)配嗎?

科技云報(bào)道
一些互聯(lián)網(wǎng)安全專家曾警告說(shuō),在汽車產(chǎn)業(yè)越來(lái)越科技化、互聯(lián)化、智能化的今天,黑客很有可能利用自動(dòng)駕駛系統(tǒng)中的車道保持等功能來(lái)劫持控制車輛的行進(jìn)路線,并造成重大安全事故。

今年的“兩會(huì)”,各位企業(yè)家們積極獻(xiàn)言獻(xiàn)策,百度、騰訊、小米等科技公司的大佬也在今年帶來(lái)了自己的多個(gè)提案。身為科技圈代表的他們,在提案中都有什么建議?

整體來(lái)看,企業(yè)家們更加關(guān)注當(dāng)下科技時(shí)代的民生領(lǐng)域,聚焦于科技如何帶給人們更好的生活。

360截圖16491215155407.png

比如聯(lián)想集團(tuán)董事長(zhǎng)兼首席執(zhí)行官楊元慶,其提案核心就是幫助“銀發(fā)族”跨越“數(shù)字鴻溝”。

小米集團(tuán)董事長(zhǎng)兼CEO雷軍則建議,運(yùn)用智能技術(shù)幫助老年人更好融入數(shù)字生態(tài)。

而360集團(tuán)董事長(zhǎng)周鴻祎的一項(xiàng)提案將當(dāng)下火熱的自動(dòng)駕駛推上了風(fēng)口浪尖。

他聚焦數(shù)字時(shí)代安全“必答題”,建議將智能汽車的聯(lián)網(wǎng)安全防護(hù)體系納入車輛生產(chǎn)、銷售和服務(wù)體系中,并逐步形成強(qiáng)制性要求,像汽車安全帶一樣,列為汽車安全的標(biāo)配。

安全隱患無(wú)處不在

智能駕駛技術(shù)還遠(yuǎn)未成熟

眾所周知,智能網(wǎng)聯(lián)汽車集成了大量的攝像頭、雷達(dá)、測(cè)速儀、導(dǎo)航儀等各類傳感器,隨著汽車上使用的軟件越來(lái)越多,這也意味著世界各地的黑客也越來(lái)越感興趣。

現(xiàn)在的輔助駕駛系統(tǒng)以及車聯(lián)網(wǎng)系統(tǒng)歸根結(jié)底還是一行行代碼,黑客一定有辦法找到相應(yīng)的控制漏洞,并惡意控制車輛。所以,如何保護(hù)車輛安全就成了一項(xiàng)艱巨的任務(wù)。

360截圖16491215155407.png

此前,一些互聯(lián)網(wǎng)安全專家曾警告說(shuō),在汽車產(chǎn)業(yè)越來(lái)越科技化、互聯(lián)化、智能化的今天,黑客很有可能利用自動(dòng)駕駛系統(tǒng)中的車道保持等功能來(lái)劫持控制車輛的行進(jìn)路線,并造成重大安全事故。

從總體上看,智能汽車存在三方面的安全問(wèn)題:

首先,智能汽車聯(lián)網(wǎng)帶來(lái)的安全隱患非常大。

車輛在行駛過(guò)程中不能出現(xiàn)問(wèn)題,一旦出問(wèn)題,輕則可能出車禍,重則車毀人亡。

其次,智能汽車供應(yīng)商的安全問(wèn)題需引起重視。

智能網(wǎng)聯(lián)車的背后,是數(shù)據(jù)在云端的存儲(chǔ)與使用,海量的行車數(shù)據(jù)被采集并存儲(chǔ)到云端,通過(guò)云端可實(shí)現(xiàn)指令下達(dá)。

在這樣一種情況下,一旦汽車廠商云端服務(wù)器遭到破壞或漏洞被利用,攻擊者能對(duì)汽車實(shí)現(xiàn)遠(yuǎn)程操控,包括遠(yuǎn)程開(kāi)車門、遠(yuǎn)程啟動(dòng)、遠(yuǎn)程熄火等,嚴(yán)重威脅智能汽車安全駕駛。因此,智能汽車供應(yīng)商的安全問(wèn)題也能殃及池魚。

360截圖16491215155407.png

第三,智能汽車中的各類數(shù)據(jù)采集泄漏風(fēng)險(xiǎn)巨大。

現(xiàn)如今的智能汽車行駛在公路上,可以通過(guò)傳感器、攝像頭采集各種數(shù)據(jù),如車速、胎壓、出行軌跡、沿途建筑物、地標(biāo)信息等等。

這些數(shù)據(jù)都存儲(chǔ)在本地或云端,一旦遭到泄露,用戶隱私將被暴露,而道路網(wǎng)數(shù)據(jù)、導(dǎo)航數(shù)據(jù)、環(huán)境影像等具有地圖測(cè)繪屬性的數(shù)據(jù)也會(huì)被大量收集和泄漏,甚至可能危及大安全。

事實(shí)上,黑客能否入侵智能系統(tǒng),也要看該系統(tǒng)是否具有可入侵性。即使成功入侵,能否造成車禍也要取決于智能汽車的控制模塊控制的范圍。但當(dāng)入侵智能汽車系統(tǒng)可以獲取利益時(shí),這種入侵有可能成為一種趨勢(shì)。

補(bǔ)齊漏洞刻不容緩

智能汽車安全將上升到國(guó)家層面

電影《速度與激情8》中有一個(gè)橋段,黑客入侵并控制了1000輛車,組成“僵尸車隊(duì)”去攔截目標(biāo)人物。

雖然這只是電影夸張的表現(xiàn)手法,但其實(shí)現(xiàn)實(shí)中“遠(yuǎn)程控制”汽車同樣也是能實(shí)現(xiàn)的,曾經(jīng)就有人嘗試過(guò)并成功控制了車輛。

歐盟網(wǎng)絡(luò)安全局(ENISA)的一份最新報(bào)告指出,自動(dòng)駕駛車輛“極易遭受各種攻擊”,這可能對(duì)乘客、行人和其他車輛造成危險(xiǎn)。

報(bào)告指出,“這些攻擊可能會(huì)使人工智能無(wú)法‘看到’行人,例如通過(guò)操縱圖像識(shí)別組件,對(duì)行人進(jìn)行錯(cuò)誤分類。這可能會(huì)在道路上導(dǎo)致混亂,因?yàn)樽詣?dòng)駕駛汽車可能會(huì)撞到路上或人行橫道上的行人。

開(kāi)發(fā)人員和系統(tǒng)設(shè)計(jì)人員在人工智能網(wǎng)絡(luò)安全方面缺乏足夠的安全知識(shí)和專業(yè)技能,這是阻礙汽車行業(yè)對(duì)其進(jìn)行安全整合的主要障礙。”

中科院院士姚期智也曾對(duì)AI的不穩(wěn)定性表示擔(dān)憂,其認(rèn)為,現(xiàn)在的人工智能所能夠產(chǎn)生的一些算法有相當(dāng)大的脆弱和不穩(wěn)定性,在自動(dòng)駕駛上可能是非常嚴(yán)重的安全問(wèn)題。

所以,人工智能效率并不是最重要的標(biāo)準(zhǔn),希望它的精確度高、效率非常好,還希望它有一些別的性質(zhì),對(duì)于社會(huì)的標(biāo)準(zhǔn)或者法律上能夠接受的。

事實(shí)上,要想解決漏洞問(wèn)題,政策制定者和企業(yè)將需要在整個(gè)汽車供應(yīng)鏈中,包括第三方供應(yīng)商,建立一種安全文化。汽車制造商還應(yīng)采取相應(yīng)措施,將創(chuàng)建機(jī)器學(xué)習(xí)系統(tǒng)視為汽車行業(yè)供應(yīng)鏈的一部分,以降低安全風(fēng)險(xiǎn)。

當(dāng)智能汽車的普及和機(jī)動(dòng)車保有量的逐漸增大,智能汽車安全問(wèn)題非常重要。

即便像電影中那種夸張的場(chǎng)面,在現(xiàn)實(shí)中幾乎不可能發(fā)生,但是如果出現(xiàn)小范圍的惡意攻擊,也足以出現(xiàn)威脅車主及行人安全的隱患。

另外就是個(gè)人信息安全問(wèn)題,所以國(guó)家級(jí)別的智能汽車防范機(jī)制便出現(xiàn)了。英國(guó)曾在2017年發(fā)布了《聯(lián)網(wǎng)和自動(dòng)駕駛車輛網(wǎng)絡(luò)安全重要原則》,而國(guó)內(nèi)則有《智能網(wǎng)聯(lián)汽車車載端信息安全技術(shù)要求》。

當(dāng)然,隨著智能汽車的普及,相關(guān)政策法規(guī)也應(yīng)該隨之同步發(fā)展,從而能夠適應(yīng)產(chǎn)業(yè)需求。

自動(dòng)駕駛確實(shí)帶來(lái)了新的機(jī)遇,但同時(shí)也帶來(lái)了風(fēng)險(xiǎn)。汽車生產(chǎn)廠家要確保駕駛員和車輛安全永遠(yuǎn)是頭等大事。

目前,車輛自動(dòng)駕駛系統(tǒng)的開(kāi)發(fā)人員在竭盡全力的讓所有系統(tǒng)都受到適當(dāng)?shù)谋Wo(hù),以確保駕駛員的個(gè)人數(shù)據(jù)免遭不懷好意的人利用,以及保護(hù)車輛運(yùn)行系統(tǒng),免受黑客的網(wǎng)絡(luò)攻擊。

THEEND

最新評(píng)論(評(píng)論僅代表用戶觀點(diǎn))

更多
暫無(wú)評(píng)論