【谈思月度盘点】3-5月汽车网络安全产业事件金榜Top20

谈思实验室 2024-06-04 17:55

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机遇!

2024年,我们继续为业内同仁们收集整理产业标志性事件、产业要闻、技术动态、最新监管政策、白皮书发布等,助力大家把控行业动态,关键信息一网打尽!

01

Tesla Model 3新漏洞:一部智能手机即可把车开走

3月11日,安全研究人员演示了如何进行网络钓鱼攻击,以危害Tesla车主的帐户、解锁汽车并启动发动机,此次攻击与特斯拉应用程序最新版本4.30.6和汽车固件版本11.1 2024.2.7有关。该研究的作者向特斯拉通报了发现的漏洞,并指出将汽车与新手机连接的程序安全性不足。

02

欧洲议会批准《人工智能法案》,为全球首部全面监管AI法规

3月13日,欧盟议会以523票赞成、46票反对和49票弃权审议通过《人工智能法案》,标志着全球人工智能领域监管迈入全新时代。该法旨在保护基本权利、民主、法治和环境可持续性免受高风险人工智能的侵害,同时促进创新并确立欧洲在该领域的领导者地位。该法规根据人工智能的潜在风险和影响程度规定了人工智能的义务。

03

约10万名客户信息泄露 日产澳大利亚发布致歉声明

3月13日,日产澳大利亚分公司近日发布安全公告,在确认并报告系统遭到黑客入侵3个月之后,目前已经开始联系约10万名客户,并告知其个人信息已经被泄露。

日产在公告中表示,已经确定在本次攻击事件中,约有10万人的个人信息被黑客窃取。其中大部分人是该公司金融服务部门服务的客户,这些员工在日产、三菱、雷诺、Skyline、英菲尼迪、LDV和Ram品牌下销售产品。从报道中获悉,在受影响的人中,预估有1万人的“身份证”信息曝光,此外预估约有7500人的驾驶执照、4000人的医疗保险卡、1300人的税务档案号和220人的护照信息泄露。

04

中汽协会数据分会组织制定的《汽车企业数据安全管理体系要求》团体标准正式发布

3月19日,由中国汽车工业协会数据分会组织制定的团体标准T/CAAMTB 189-2024《汽车企业数据安全管理体系要求》正式发布。该标准主要针对汽车企业数据安全管理体系提出相关要求,其发布与实施有效填补了我国汽车行业在数据安全管理体系规范方面存在的空白,对智能网联汽车生产企业以及车联网服务提供商 “建立健全汽车数据安全管理体系”的要求有着指导意义。

05

GB/T 43697-2024《数据安全技术 数据分类分级规则》发布

3月21日,国家标准GB/T 43697-2024《数据安全技术数据分类分级规则》正式发布,给出了数据分类分级的通用规则,为数据分类分级管理工作的落地执行提供重要指导。该标准将于2024年10月1日起正式实施。该标准明确了数据分类与分级的基本原则,包括业务相关性、数据敏感性、风险可控性等。

06

美国商用卡车电子日志设备被曝存在严重安全漏洞

3月25日,科罗拉多州立大学研究人员在2024年网络和分布式系统安全研讨会上提出,美国商用卡车使用的电子日志设备ELDs存在安全漏洞,可影响超过1400万辆中型和重型车辆。研究团队发现这些设备可通过蓝牙或Wi-Fi连接被访问,从而控制卡车,操纵数据并在车辆间传播恶意软件。研究团队向制造商和美国网络安全与基础设施安全局披露这些漏洞。

07

天津出具首张智能车联网示范应用数据资产登记证书

4月2日,针对河北区智能车联网数据,天津数据资产登记评估中心出具了天津市首张《智能车联网示范应用数据资产登记证书》,为河北区后续推进车联网数据资产化和智慧交通建设奠定基础。

08

首批智能网联汽车“临港标准”正式发布

4月3日,首批智能网联汽车“临港标准”正式发布,包括《DB 31-LGXPQ/Z 001—2024无驾驶人智能网联汽车车身标识及装置要求》《DB 31-LGXPQ/Z 002—2024智能网联汽车安全员培训和管理规范》《DB 31-LGXPQ/Z 003—2024智慧道路建设规范》。下一步,临港新片区管委会将组织标准起草组专家对三项标准进行详细解读,推动标准的落地应用。同时,结合临港新片区智能网联汽车标准体系建设,从制度创新、应用建设、数据建设、要素建设四个方面持续开展标准的研究制定,推进临港新片区智能网联汽车标准化工作,推动新片区智能网联汽车产业安全、快速发展。

09

“8年齐相聚,硬核论安全” 谈思AutoSec 8周年年会于4月11日在上海盛大开幕

4月11日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的谈思AutoSec 8周年年会暨中国汽车网络安全及数据安全合规峰会在上海盛大开幕。该峰会被誉为产业风向标活动,包含1场主论坛+3场特色分论坛,汇聚50+顶尖大咖演讲,30+国家和地区的国际头部汽车网络安全企业、60+汽车厂商,100+优质安全展品,1100+专业观众,阵容豪华,内容硬核。

今年的AutoSec 8周年开启报名后,业内嘉宾争相报名,注册人数远超往年。参展企业不断突破,报名的企业有西部数据、泽鹿安全、Vector等,来自美国、俄罗斯、法国、德国、以色列、匈牙利、西班牙等30多个国家和地区的国际头部汽车网络安全企业齐聚上海,亮剑汽车网络数据安全难题,结合全球资源共商合作,共谋发展。

10

欧盟委员会发布《数据法案》指南

4月21日,欧盟委员会发布了《数据法案》指南(The Data Act)。该指南进一步明确了《数据法案》的实施目标及实际运作方式,目的是在数据经济中促进公平性,并帮助用户从联网产品数据中获取价值。《数据法案》的主要内容是:赋予联网产品用户更大的数据控制权;明确企业在共享数据时需遵循的法律义务;确保数据共享的合法性和透明度;规定数据处理服务的互操作性和无缝切换;防止第三国政府非法获取欧盟境内的非个人数据;明确欧洲数据空间的管理标准和互操作性要求等。

11

黑客组织利用 Carbanak 后门瞄准美国汽车行业

4月22日,黑客组织 FIN7 针对美国一家大型汽车制造商的 IT 部门的员工发送了鱼叉式钓鱼邮件,并利用 Anunak 后门感染了该系统。据黑莓公司的研究人员称,该攻击发生在去年年底,依赖于二进制文件、脚本和库(LoLBas)。黑客重点攻击了那些具有高级权限的员工,并通过链接到冒充合法的高级 IP 扫描器工具的恶意 URL 引诱他们“上钩”。

12

大众汽车遭黑客入侵长达5年,燃油引擎/电池等机密文件泄露

4月30日,德国大众汽车(Volkswagen)近日披露了一起严重的安全事件,该公司声称其在2010年至2015年期间遭到黑客入侵长达五年之久。据悉,这些入侵始于2010年,并在2011年取得突破,成功获得了大众公司的服务器权限。此后,在2014年期间多次将机密文件传送到了外部服务器。

据大众公司统计分析,黑客访问了一系列与燃油引擎、双离合器变速箱、电池等技术相关的文件。据称,共有超过1.9万份文件遭到窃取。此次安全事件对大众汽车来说是一次严重的打击。虽然目前还没有详细公开被窃取的机密文件内容和目的,但可以推测这些信息可能与该公司的核心技术相关。此次安全事件也让人们再次关注到企业内部网络安全问题的重要性。

13

美国国家公路交通安全管理局推出汽车安全新规

5月1日,美国国家公路交通安全管理局(NHTSA)正在推出一项新规 ,要求该国大多数新车和卡车在2029年9月之前配备自动紧急制动(AEB)。国会指示NHTSA为AEB系统设定最低标准,该系统使用摄像头和雷达等传感器来检测碰撞的可能性,并在驾驶员未能及时反应时自动制动。该技术必须在白天和晚上都能识别行人。

14

自然资源部、工业和信息化部联合发布《关于规范移动互联网应用程序中登载使用地图行为的通知》

5月11日,自然资源部、工业和信息化部联合发布《关于规范移动互联网应用程序中登载使用地图行为的通知》,规范APP登载使用地图行为,营造规范健康的互联网地图服务市场环境。

其中提出各地自然资源主管部门要加大标准地图投放力度,继续通过标准地图服务系统以及国家地理信息公共服务平台“天地图”向社会公众免费提供标准地图和具有审图号的地图。同时各地自然资源主管部门、电信主管部门应建立信息共享、应急处理、联合惩戒等工作机制,形成工作合力。

15

上海试点智能网联汽车等跨境数据传输,特斯拉中国数据有望赋能全球

5月17日,中国(上海)自由贸易试验区临港新片区管委会发布了全国首批数据跨境场景化一般数据清单及清单配套操作指南,包含智能网联汽车、公募基金、生物医药3个领域。其中涉及智能网联汽车行业的数据包括:采购和库存等制造信息、汽车设计和测试等研发信息、售后服务信息以及二手车销售信息。

最新发布的文件显示,在为期一年的试点项目中,在特斯拉上海工厂所在的上海自贸临港片区注册的企业可以将被列入清单的数据转移到海外,而无需进一步的安全评估。这是中国进一步吸引外国投资的最新举措。

16

宝马因安全带系统故障在美召回3256辆汽车

5月19日,据美国国家公路交通安全管理局披露,宝马北美有限责任公司将召回部分2024款XM、2025款宝马X5 sDrive40i、X5 xDrive40i、X5 M60i、X5 M、X5 xDrive50e、X6 xDrive40i、X6 M60i、X6 M、X7 xDrive40i、X7 M60i和Alpina XB7车型,共计3256辆。召回原因为:安全带系统可能无法准确检测乘客是否系好安全带,导致安全带警告灯无法点亮,并可能导致辅助约束系统在碰撞过程中无法按预期部署。

17

四部门:推动新能源汽车融入新型电力系统,推进城市智能基础设施与智能网联汽车协同发展

5月20日,国家发改委、国家数据局、财政部、自然资源部四部门发布《关于深化智慧城市发展 推进城市全域数字化转型的指导意见》,其中提出,统筹推进城市算力网建设,实现城市算力需求与国家枢纽节点算力资源高效供需匹配,有效降低算力使用成本。建设数据流通利用基础设施,促进政府部门之间、政企之间、产业链环节间数据可信可控流通。推动新能源汽车融入新型电力系统,推进城市智能基础设施与智能网联汽车协同发展。

18

网安标委印发《网络安全技术 生成式人工智能服务安全基本要求(征求意见稿)》

5月23日,全国网络安全标准化技术委员会制定并发布了《网络安全技术 生成式人工智能服务安全基本要求(征求意见稿)》。《要求》规定了生成式人工智能服务在安全方面的基本要求,包括训练数据安全、模型安全、安全措施等,并给出了安全评估参考要点,旨在帮助服务提供者明确生成式人工智能服务网络安全基线、提高服务安全水平,适用于服务提供者开展安全评估,也可为相关主管部门提供参考。

19

工信部印发《工业和信息化领域数据安全风险评估实施细则(试行)》 

5月24日,工业和信息化部印发《工业和信息化领域数据安全风险评估实施细则(试行)》。其中提出,重要数据和核心数据处理者每年至少开展一次数据安全风险评估,评估结果有效期为一年,以评估报告首次出具日期计算。评估报告应当包括数据处理者基本情况、评估团队基本情况、重要数据的种类和数量、开展数据处理活动的情况、数据安全风险评估环境,以及数据处理活动分析、合规性评估、安全风险分析、评估结论及应对措施等。

20

自然资源部发布《智能网联汽车时空数据安全处理基本要求(征求意见稿)》

5月24日,为了加强对智能网联汽车时空数据的安全处理,保障用户的数据隐私和信息安全,自然资源部(国土)自然资源部地图技术审查中心组织完成了《智能网联汽车时空数据安全处理基本要求(征求意见稿)》。《要求》规定了智能网联汽车对时空数据进行保密处理,以及存储、传输等环节进行地理信息安全处理的基本要求,适用于面向社会销售且在中国境内运行的智能网联汽车。

 end 

 专业社群 

 精品活动推荐 

更多文章

不要错过哦,这可能是汽车网络安全产业最大的专属社区!

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 文/Leon编辑/cc孙聪颖作为全球AI领域的黑马,DeepSeek成功搅乱了中国AI大模型市场的格局。科技大厂们选择合作,接入其模型疯抢用户;而AI独角兽们则陷入两难境地,上演了“Do Or Die”的抉择。其中,有着“大模型六小虎”之称的六家AI独角兽公司(智谱AI、百川智能、月之暗面、MiniMax、阶跃星辰及零一万物),纷纷开始转型:2025年伊始,李开复的零一万物宣布转型,不再追逐超大模型,而是聚焦AI商业化应用;紧接着,消息称百川智能放弃B端金融市场,聚焦AI医疗;月之暗面开始削减K
    华尔街科技眼 2025-03-12 17:37 145浏览
  • 曾经听过一个“隐形经理”的故事:有家公司,新人进来后,会惊讶地发现老板几乎从不在办公室。可大家依旧各司其职,还能在关键时刻自发协作,把项目完成得滴水不漏。新员工起初以为老板是“放羊式”管理,结果去茶水间和老员工聊过才发现,这位看似“隐形”的管理者其实“无处不在”,他提前铺好了企业文化、制度和激励机制,让一切运行自如。我的观点很简单:管理者的最高境界就是——“无为而治”。也就是说,你的存在感不需要每天都凸显,但你的思路、愿景、机制早已渗透到组织血液里。为什么呢?因为真正高明的管理,不在于事必躬亲,
    优思学院 2025-03-12 18:24 81浏览
  • 北京时间3月11日,国内领先的二手消费电子产品交易和服务平台万物新生(爱回收)集团(纽交所股票代码:RERE)发布2024财年第四季度和全年业绩报告。财报显示,2024年第四季度万物新生集团总收入48.5亿元,超出业绩指引,同比增长25.2%。单季non-GAAP经营利润1.3亿元(non-GAAP口径,即经调整口径,均不含员工股权激励费用、无形资产摊销及因收购产生的递延成本,下同),并汇报创历史新高的GAAP净利润7742万元,同比增长近27倍。总览全年,万物新生总收入同比增长25.9%达到1
    华尔街科技眼 2025-03-13 12:23 47浏览
  • 在海洋监测领域,基于无人艇能够实现高效、实时、自动化的海洋数据采集,从而为海洋环境保护、资源开发等提供有力支持。其中,无人艇的控制算法训练往往需要大量高质量的数据支持。然而,海洋数据采集也面临数据噪声和误差、数据融合与协同和复杂海洋环境适应等诸多挑战,制约着无人艇技术的发展。针对这些挑战,我们探索并推出一套基于多传感器融合的海洋数据采集系统,能够高效地采集和处理海洋环境中的多维度数据,为无人艇的自主航行和控制算法训练提供高质量的数据支持。一、方案架构无人艇要在复杂海上环境中实现自主导航,尤其是完
    康谋 2025-03-13 09:53 44浏览
  • 2025年,科技浪潮汹涌澎湃的当下,智能数字化变革正进行得如火如荼,从去年二季度开始,触觉智能RK3562核心板上市以来,受到了火爆的关注,上百家客户选用了此方案,也获得了众多的好评与认可,为客户的降本增效提供了广阔的空间。随着原厂的更新,功能也迎来了一波重大的更新,无论是商业级(RK3562)还是工业级(RK3562J),都可支持NPU和2×CAN,不再二选一。我们触觉智能做了一个艰难又大胆的决定,为大家带来两大重磅福利,请继续往下看~福利一:RK3562核心板149元特惠再续,支持2×CAN
    Industio_触觉智能 2025-03-12 14:45 26浏览
  • 本文介绍OpenHarmony4.1系统开发板,出现打不开WiFi和蓝牙的问题排查和解决方法。触觉智能Purple Pi OH鸿蒙开发板演示,搭载了瑞芯微RK3566四核处理器,1TOPS算力NPU;Laval鸿蒙社区推荐并通过了开源鸿蒙XTS认证,成功适配OpenHarmony3.2、4.0、4.1、5.0 Release系统,SDK源码全开放!WiFi打不开缺少WiFi固件在WiFi打不开时我们可以通过使用串口工具查看WiFi打印信息:这条log主要说明了打开固件文件失败,说明了在/vend
    Industio_触觉智能 2025-03-12 14:32 53浏览
  • 一、行业背景与用户需求随着健康消费升级,智能眼部按摩仪逐渐成为缓解眼疲劳、改善睡眠的热门产品。用户对这类设备的需求不再局限于基础按摩功能,而是追求更智能化、人性化的体验,例如:语音交互:实时反馈按摩模式、操作提示、安全提醒。环境感知:通过传感器检测佩戴状态、温度、压力等,提升安全性与舒适度。低功耗长续航:适应便携场景,延长设备使用时间。高性价比方案:在控制成本的同时实现功能多样化。针对这些需求,WTV380-8S语音芯片凭借其高性能、多传感器扩展能力及超高性价比,成为眼部按摩仪智能化升级的理想选
    广州唯创电子 2025-03-13 09:26 33浏览
  •        随着人工智能算力集群的爆发式增长,以及5.5G/6G通信技术的演进,网络数据传输速率的需求正以每年30%的速度递增。万兆以太网(10G Base-T)作为支撑下一代数据中心、高端交换机的核心组件,其性能直接决定了网络设备的稳定性与效率。然而,万兆网络变压器的技术门槛极高:回波损耗需低于-20dB(比千兆产品严格30%),耐压值需突破1500V(传统产品仅为1000V),且需在高频信号下抑制电磁干扰。全球仅有6家企业具备规模化量产能力,而美信科
    中科领创 2025-03-13 11:24 40浏览
  • DeepSeek自成立之初就散发着大胆创新的气息。明明核心开发团队只有一百多人,却能以惊人的效率实现许多大厂望尘莫及的技术成果,原因不仅在于资金或硬件,而是在于扁平架构携手塑造的蜂窝创新生态。创办人梁文锋多次强调,与其与大厂竞争一时的人才风潮,不如全力培养自家的优质员工,形成不可替代的内部生态。正因这样,他对DeepSeek内部人才体系有着一套别具一格的见解。他十分重视中式教育价值,因而DeepSeek团队几乎清一色都是中国式学霸。许多人来自北大清华,或者在各种数据比赛中多次获奖,可谓百里挑一。
    优思学院 2025-03-13 12:15 47浏览
  • 一、行业背景与需求痛点智能电子指纹锁作为智能家居的核心入口,近年来市场规模持续增长,用户对产品的功能性、安全性和设计紧凑性提出更高要求:极致空间利用率:锁体内部PCB空间有限,需高度集成化设计。语音交互需求:操作引导(如指纹识别状态、低电量提醒)、安全告警(防撬、试错报警)等语音反馈。智能化扩展能力:集成传感器以增强安全性(如温度监测、防撬检测)和用户体验。成本与可靠性平衡:在复杂环境下确保低功耗、高稳定性,同时控制硬件成本。WTV380-P(QFN32)语音芯片凭借4mm×4mm超小封装、多传
    广州唯创电子 2025-03-13 09:24 41浏览
  • 前言在快速迭代的科技浪潮中,汽车电子技术的飞速发展不仅重塑了行业的面貌,也对测试工具提出了更高的挑战与要求。作为汽车电子测试领域的先锋,TPT软件始终致力于为用户提供高效、精准、可靠的测试解决方案。新思科技出品的TPT软件迎来了又一次重大更新,最新版本TPT 2024.12将进一步满足汽车行业日益增长的测试需求,推动汽车电子技术的持续革新。基于当前汽车客户的实际需求与痛点,结合最新的技术趋势,对TPT软件进行了全面的优化与升级。从模型故障注入测试到服务器函数替代C代码函数,从更准确的需求链接到P
    北汇信息 2025-03-13 14:43 34浏览
  • 在追求更快、更稳的无线通信路上,传统射频架构深陷带宽-功耗-成本的“不可能三角”:带宽每翻倍,系统复杂度与功耗增幅远超线性增长。传统方案通过“分立式功放+多级变频链路+JESD204B 接口”的组合试图平衡性能与成本,却难以满足实时性严苛的超大规模 MIMO 通信等场景需求。在此背景下,AXW49 射频开发板以“直采+异构”重构射频范式:基于 AMD Zynq UltraScale+™ RFSoC Gen3XCZU49DR 芯片的 16 通道 14 位 2.5GSPS ADC 与 16
    ALINX 2025-03-13 09:27 32浏览
  • 本文介绍Android系统主板应用配置默认获取管理所有文件权限方法,基于触觉智能SBC3588行业主板演示,搭载了瑞芯微RK3588芯片,八核处理器,6T高算力NPU;音视频接口、通信接口等各类接口一应俱全,支持安卓Android、Linux、开源鸿蒙OpenHarmony、银河麒麟Kylin等操作系统。配置前提在配置前,建议先将应用配置成系统应用,不然配置后系统每次重启后都会弹窗提示是否获取权限。应用配置成系统应用,可参考以下链接方法:瑞芯微开发板/主板Android系统APK签名文件使用方法
    Industio_触觉智能 2025-03-12 14:34 54浏览
  • 引言汽车行业正经历一场巨变。随着电动汽车、高级驾驶辅助系统(ADAS)和自动驾驶技术的普及,电子元件面临的要求从未如此严格。在这些复杂系统的核心,存在着一个看似简单却至关重要的元件——精密电阻。贞光科技代理品牌光颉科技的电阻选型过程,特别是在精度要求高达 0.01% 的薄膜和厚膜技术之间的选择,已成为全球汽车工程师的关键决策点。当几毫欧姆的差异可能影响传感器的灵敏度或控制系统的精确性时,选择正确的电阻不仅仅是满足规格的问题——它关系到车辆在极端条件下的安全性、可靠性和性能。在这份全面指南中,我们
    贞光科技 2025-03-12 17:25 92浏览
  • 文/杜杰编辑/cc孙聪颖‍主打影像功能的小米15 Ultra手机,成为2025开年的第一款旗舰机型。从发布节奏上来看,小米历代Ultra机型,几乎都选择在开年发布,远远早于其他厂商秋季主力机型的发布时间。这毫无疑问会掀起“Ultra旗舰大战”,今年影像手机将再次被卷上新高度。无意臆断小米是否有意“领跑”一场“军备竞赛”,但各种复杂的情绪难以掩盖。岁岁年年机不同,但将2-3年内记忆中那些关于旗舰机的发布会拼凑起来,会发现,包括小米在内,旗舰机的革新点,除了摄影参数的不同,似乎没什么明显变化。贵为旗
    华尔街科技眼 2025-03-13 12:30 60浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦