【谈思月度盘点】1月汽车网络安全产业事件金榜Top10

谈思实验室 2025-02-14 17:50

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机遇!

2025年,我们继续为业内同仁们收集整理产业标志性事件、产业要闻、技术动态、最新监管政策、白皮书发布等,助力大家把控行业动态,关键信息一网打尽!

01

大众电动汽车因存在安全漏洞可致约80万辆电动汽车车主隐私数据被泄露

1月5日,由于数据泄露,大众集团的约80万辆电动汽车的敏感位置数据,在数月内一直暴露在未受保护的云服务器上。该漏洞影响到大众旗下汽车品牌的电动汽车,包括大众、奥迪、西雅特(Seat)和斯柯达等品牌。

02

特斯拉全自动驾驶系统故障频发,用户遭遇困境

1月6日,特斯拉全自动驾驶(Full Self-Driving, FSD)系统的计算机系统发生频繁故障,导致多位用户在使用过程中遇到严重问题,甚至出现了危险的驾驶状况。特斯拉的全自动驾驶功能是该公司最具创新性的技术之一,但近期的计算机故障问题引发了车主的广泛关注和投诉。

多位特斯拉车主表示,在使用全自动驾驶系统时,他们的车辆突然发生了系统崩溃,导致FSD功能无法正常工作。有些车主报告称,车辆在行驶过程中突然失去导航指令,或是自动刹车系统出现了误判,导致车辆在高速公路或城市道路上突然减速甚至停下。更严重的情况发生在高速公路上,特斯拉的全自动驾驶系统没有及时识别前方的障碍物,导致车主不得不手动介入,避免了可能的碰撞事故。

03

福特汽车公司确认其X账户遭黑客“短暂入侵”

1月12日,福特汽车公司近日确认,其X(前身为Twitter)账户在2024年12月30日被黑客“短暂入侵”,未经授权发布了一些表达亲巴勒斯坦和反以色列情绪的帖子。虽然这些帖子已被删除,但仍有用户对这些内容进行截图并分享。

福特在电子邮件声明中表示:“我们的X账户短暂被黑客入侵,之前的三条帖子并非福特授权或发布。我们正在调查此事,并对造成的任何混淆表示歉意。”

04

美国商务部发布禁令:禁止从中俄进口联网汽车软硬件

1月14日,据英媒报道,美国商务部发布一项管理规则,禁止销售或进口中国和俄罗斯的部分联网汽车软件和硬件。禁令主要针对中国和俄罗斯的车辆通信系统(VCS)硬件和软件以及自动驾驶系统(ADS)软件。软件禁令将从2027年的车型开始生效,硬件禁令从2030年的车型开始生效。

05

拜登签署行政命令加强国家网络安全

即将离任的美国总统拜登于1月16日签署了"加强和促进国家网络安全创新的行政命令",旨在加强国家网络安全,并更容易追查试图破坏美国系统的外国对手和黑客组织。

该行政命令涵盖了一系列旨在应对不断演变的网络威胁并加强国家防御的举措:

  • 要求制定政府技术承包商的最低网络安全标准,确保承包商证明符合特定的安全基准,从而减少联邦系统中的漏洞,堵塞威胁行为者经常利用的供应链漏洞。

  • 扩大了之前指令下可采取的制裁范围,包括加大对勒索关键基础设施、医疗系统和其他基本服务的个人和实体的处罚,旨在增强对抗外国网络对手的国家能力。

  • 量子计算和人工智能在这项行政命令中得到关注。联邦机构被指示采用能够抵御量子攻击计算能力的新密码学标准;要求开发人工智能驱动的工具,以自动化检测和响应整个政府网络中的漏洞。

  • 要求到2027年1月4日,所有向美国政府提供物联网设备的供应商都必须符合规范并贴有美国网络信任标志。

  • 为网络安全领域的人力资源开发提供资金,包括培训计划和与教育机构合作建立技术人才渠道,旨在解决日益严重的网络安全人才短缺问题,促进创新。

值得一提的是,1月20日(下周一)特朗普将正式就职,这项行政命令中引入的多少政策接下来能得以继续实施尚不清楚,尽管这些命令似乎没有明显的党派政治色彩。

06

美国联邦贸易委员会下令通用汽车停止收集和出售驾驶员数据

1月17日,美国联邦贸易委员会(FTC)正对通用汽车及其子公司OnStar非法收集和出售数百万辆汽车的精确地理位置和驾驶行为数据采取行动。根据FTC提出的一项和解方案,在未来五年内,这家汽车巨头将被禁止共享驾驶员的敏感数据,还必须改善数据处理的透明度,同时让用户对自己的信息拥有更多控制权。

FTC指控通用汽车在未经消费者明确同意的情况下,从数百万辆汽车收集每三秒一次的精确地理位置数据,以及驾驶数据(如制动、超速)。这些数据随后被出售给第三方,包括Verisk和LexisNexis等消费者报告机构,后又被雅各布斯工程公司购买,其报告影响了这些驾驶员的保险费率,甚至导致被拒绝承保。联邦贸易委员会还指出,通用汽车误导消费者,将OnStar的"智能驾驶员"功能显示为一种驾驶习惯自我评估工具,而非实际的数据收集机制。而通用汽车的隐私声明含糊不清,未能充分告知消费者他们的数据正被收集并出售给第三方。

尽管FTC没有就通用汽车之前的违规行为宣布罚款金额,但它建议如果违反规定,每次违规可处以高达51,744美元的民事罚款,并给予两家公司180天的合规期限。

07

特朗普推翻拜登人工智能行政命令

1月21日,美国新任总统唐纳德·特朗普在就职首日推翻了前总统乔·拜登于2023年10月30日签署的"关于人工智能安全、可靠和可信赖发展与使用的行政命令"。

该行政命令为联邦机构制定了一系列举措,旨在加强人工智能安全性、避免滥用、偏见和隐私违规等危害,并增强美国人工智能专业人才库。该命令还要求开发"双用基础模型"(包含数十亿参数的最强大模型)的开发者向联邦政府报告其计划、网络安全措施和红队测试结果。

尽管该行政命令为联邦机构制定相关政策、开发框架和发布报告设置了多项已过期的最后期限,但推翻该命令将终止对其目标的持续监测和报告要求,包括与双用基础模型相关的要求。

08

卡巴斯基披露梅赛德斯-奔驰MBUX娱乐系统十多个漏洞

1月21日,网络安全公司卡巴斯基披露了其在梅赛德斯-奔驰MBUX车载信息娱乐系统中发现的十多个漏洞的细节。

卡巴斯基基于一个中国团队2021年公布的研究结果发现,第一代MBUX的一些漏洞可被利用进行拒绝服务攻击,另一些可用于获取数据、命令注入和权限提升。卡巴斯基表示,他们证实了攻击者在物理接触目标车辆的情况下,可以利用部分漏洞禁用车载主机的防盗保护、对车辆进行调优以及解锁付费服务。这些攻击是通过USB或自定义UPC连接进行的。

这些漏洞被分配了2023年和2024年的CVE编号,但梅赛德斯-奔驰向媒体透露,他们早在2022年就已经知晓卡巴斯基的研究发现。此外,研究人员描述的主题需要现场物理接触车辆,并进入车内,还需要拆卸并打开车载主机。新版本的信息娱乐系统不受影响。"

09

中德日韩英等国共研,4项智能网联汽车国际标准立项!

1月23日,由中国联合德国、日本、韩国、英国等国共同研制的多项智能网联汽车国际标准提案在国际标准化组织(ISO)成功立项,包括车门开启预警系统试验方法(ISO 25354)、后方交通穿行提示系统试验方法(ISO 25355)、组合驾驶辅助系统试验方法(ISO PAS 11585-2)及自动驾驶场景自然语言描述方法(ISO PAS 34507)4项驾驶辅助或自动驾驶相关标准。

10

斯巴鲁汽车星链管理系统中存在严重安全漏洞可被攻击者利用进行远程监控

1月24日,一项安全研究发现,斯巴鲁汽车互联网系统存在严重漏洞,黑客可远程解锁并启动数百万辆斯巴鲁汽车。更令人不安的是,他们还能访问至少一年的车辆位置历史记录——而斯巴鲁员工仍可查阅这些数据。这一漏洞影响任何在美国、加拿大或日本安装了斯巴鲁Starlink数字功能的车辆。

独立安全研究员Curry和Shah发现斯巴鲁员工网站漏洞,允许他们劫持员工账号,不仅能重新分配车辆Starlink功能的控制权, 包括远程解锁、鸣笛、启动引擎或定位;还能访问员工可查阅的所有车辆位置数据,包括每次发动机启动时的位置。黑客可能会针对某人实施跟踪或盗窃,查找目标车辆位置,随后解锁汽车,尽管想要真正驾驶并将汽车开走,还需要另外绕过一个安全机制。

Curry和Shah在2024年11月底向斯巴鲁报告了这一发现,斯巴鲁迅速修补了Starlink的安全漏洞。

 end 

 精品活动推荐 

 专业社群 

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比


公司类型占比


更多文章

不要错过哦,这可能是汽车网络安全产业最大的专属社区!

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论 (0)
  • ​ 一、公司及产品概述作为国内领先的语音芯片研发企业,深耕语音技术领域25年,其产品以高稳定性、低功耗和多场景适应性著称。公司推出的语音识别芯片系列(如WTK6900系列)融合了语音识别、自然语言处理、音频编解码等核心技术,广泛应用于智能家居、工业设备、医疗电子及消费类产品中。二、核心技术特点语音识别与处理技术 厂家语音识别芯片采用先进的信号处理算法(如MFCC特征提取)和机器学习模型(如DNN、HMM),支持多语言、方言及复杂环境下的高精度识别。芯片内置噪声抑制和回声消除功能,即使在
    广州唯创电子 2025-03-19 08:48 42浏览
  • 在电子产品制造中,选择合适的PCB至关重要。虽然廉价PCB节省成本,但长期使用下来,它们可能会带来更多的风险和隐患。作为工程师,我们需要权衡PCB的质量与成本,尤其是在高要求的应用中。论文将以捷多邦为例,分析廉价PCB与高质量PCB的差异。 1.材料与性能廉价PCB通常采用低质量材料,这可能会影响其电气和机械性能。相比之下,捷多邦的高质量PCB采用符合行业标准的优质材料(如FR4、PTFE等),确保更高的热稳定性和抗湿性,提升产品的可靠性。 2.准确性与可靠性廉价的PCB工艺
    捷多邦 2025-03-19 09:36 80浏览
  • 在PCB制造过程中,表面处理工艺的选择直接影响到电路板的性能、可靠性和成本。捷多邦作为行业领先的PCB制造商,致力于为客户提供高质量、高可靠性的PCB产品。本文将深入探讨沉金、镀金和HASL(热风整平)三种常见表面处理工艺的特点及其对PCB质量的影响,帮助您做出最佳选择。 1. 沉金(ENIG)沉金工艺通过化学沉积在PCB表面形成一层镍金合金,具有以下优势: ​平整度高:适合高密度、细间距的PCB设计,尤其适用于BGA和QFN封装。​抗氧化性强:金层能有效防止铜氧化,延长PC
    捷多邦 2025-03-19 10:11 85浏览
  • 概念在GNSS测量和地理信息系统(GIS)中,基线(Baseline)是指两个或多个接收机之间的直线距离,通常用于描述RTK(实时动态定位)或其他差分GPS技术中的相对位置关系。基线通常由三个分量表示:东向(East)、北向(North)和垂直向(Up),分别表示两个测点之间的东西方向、南北方向和垂直方向的距离差。RTK(Real-Time Kinematic,实时动态)基线是指在RTK GPS测量技术中,两个测站(通常是一个固定的基准站和一个移动的接收站)之间的向量差。这个向量差包括了两个测站
    德思特测试测量 2025-03-19 11:23 86浏览
  • 近期,据全球物联网市场调研机构IoT Analytics公布数据显示,2025年全球物联网设备连接数预计将突破200亿,同比增长约14%,物联网技术正以稳定上升态势向工业自动化、智慧城市、智慧农业与智慧家居等领域纵深推进。在多样化的应用场景和复杂环境需求的驱动下,物联网无线通信技术的运行功耗、传输距离和频段兼容性正受到前所未有的关注。为增加物联网通信模块的配置灵活度,消除物联网设备的“连接焦虑”,华普微重磅推出了一款自主研发的超低功耗、可兼容Sub-GHz与2.4GHz 双频段的高性能LoRa
    华普微HOPERF 2025-03-18 15:43 105浏览
  • 在制药行业中,生产工艺的精准控制与产品质量安全密切相关。随着制药工业4.0的发展,传感器作为生产流程的"感知器官",在确保合规性、提升效率、降低风险方面发挥着不可替代的作用。本文将以晨穹电子科技(以下简称"晨穹")的压力、温度、流量及液位传感器为例,解析制药厂关键工艺流程中的传感器应用场景及技术要求。一、制药核心工艺流程中的传感器需求1. 原料处理与配液系统液位监测:储罐内原料液位实时监控需使用卫生型液位计。晨穹磁翻板液位计采用316L不锈钢材质,具备CIP/SIP(在线清洗/灭菌)耐受性,符合
    传感器晨穹 2025-03-18 15:51 117浏览
  • 全球领先的光学解决方案供应商艾迈斯欧司朗(SIX:AMS)近日宣布,推出两款全新传感器模块,再次彰显其在计算机断层扫描(CT)技术领域的深耕发展。这两款模块作为先进诊断成像技术的核心组件,将为肿瘤学、心血管疾病治疗等多种临床应用提供更精准的诊疗支持,助力实现疾病的早期诊断。新产品将助力CT市场各细分领域医学影像技术升级。针对高端CT市场,艾迈斯欧司朗特别推出专为光子计数探测器设计的新型系统级封装传感器模块,该模块可显著降低辐射剂量,同时提升诊断价值。艾迈斯欧司朗还推出面向价格敏感型CT市场的新型
    艾迈斯欧司朗 2025-03-18 23:20 45浏览
  • 在电子领域,高品质线路板是众多电子产品稳定运行的基石。那么,究竟达到怎样的标准,才能被称为高品质线路板呢?​捷多邦小编整理了关于高品质线路板的标准解析​,一起看看吧。 从电气性能角度出发,高品质线路板首当其冲要确保线路导通性良好。这意味着电流能顺畅地在铜箔线路中流动,电阻、电容等关键参数必须严格符合设计要求。无论是在初始运行,还是经过长时间的使​用后,都能维持稳定的电气性能,不出现参数漂移等问题。同时,面对复杂的电磁环境,它要有极强的抗干扰能力,有效减少信号传输时的失真与干扰,保证信号
    捷多邦 2025-03-19 09:33 79浏览
  • ​ 在智能设备普及的今天,语音识别已成为人机交互的核心入口。然而,环境噪声、口音差异、硬件设计限制等因素常导致识别率下降,影响用户体验。广州唯创电子凭借25年技术积累,推出 WTK6900系列语音识别芯片,通过“芯片性能+算法优化+场景适配”三位一体的解决方案,将标准方案识别率提升至 97%,为行业树立技术标杆。一、WTK6900系列:破解语音识别难题的核心利器1. 高性能芯片架构,奠定识别基础WTK6900系列采用 32位高性能处理器 与 深度神经网络(DNN)算法,支持实时语音信号
    广州唯创电子 2025-03-19 09:11 30浏览
  • 在PCB(印刷电路板)的制造过程中,材料选择对最终产品的性能、稳定性和可靠性有着直接的影响。作为行业领先的PCB制造商,捷多邦始终坚持在材料选择上精益求精,确保每一款PCB产品都能够满足客户对高质量的需求。今天,我们将重点分析FR4、Rogers和铝基板三种常见材料,它们如何影响PCB的质量与性能,以及捷多邦如何通过优化材料选择为客户提供更具竞争力的产品。1. FR4:高性价比的通用材料FR4是最常见的PCB基材,广泛应用于消费电子、通信、计算机等领域。它由玻璃纤维和环氧树脂复合而成,具有良好的
    捷多邦 2025-03-19 10:09 63浏览
  • PCB层数越多质量就越好吗?多层板制造中的质量控制要点随着电子产品对性能和功能要求的不断提高,多层PCB(多层印刷电路板)已经成为众多高端应用领域的标准配置。很多人存在一个误区:层数越多的PCB质量就一定越好。实际上,层数与质量并不是直接的正比关系,正确的设计和精确的质量控制才是决定PCB质量的关键。1. 层数并非质量的唯一标准多层PCB的质量并不仅仅取决于层数的多少,而是与其设计、制造精度和材料的选择密切相关。增加层数的目的通常是为了提高电路密度和实现复杂的布线结构。如果设计不合理或制造不精确
    捷多邦 2025-03-19 10:14 117浏览
  • 在电子制造业中,PCB(印制电路板)作为电子设备的核心组件,其质量直接决定了产品的性能和可靠性。尤其是高端PCB,广泛应用于航空航天、医疗设备、通信设备等领域,对质量的要求近乎苛刻。捷多邦作为PCB行业的领先品牌,深知严格的质量管理体系是确保高端PCB制造成功的关键。1. ​原材料质量控制高端PCB的制造始于原材料的严格筛选。捷多邦采用符合IPC标准的基材,如FR-4、PTFE等,确保材料的电气性能、机械性能和耐热性满足高端应用需求。通过严格的入库检验,包括铜箔附着力、表面平整度等测试。2. ​
    捷多邦 2025-03-19 10:13 77浏览
  • 在现代电子行业,PCB(印刷电路板)的质量直接影响到产品的稳定性与性能。作为全球领先的PCB制造商,捷多邦始终将质量放在第一位,致力于为客户提供高可靠性、高精度的PCB产品。为了确保每一块成品PCB都符合最高的质量标准,捷多邦在从设计到生产的每个环节都严格把控,确保质量无可挑剔。1. 精准设计:从需求到规格PCB的质量首先体现在设计阶段。捷多邦的设计团队根据客户需求,使用最新的EDA软件进行电路板布局设计。通过设计规则检查(DRC),确保电路板设计满足行业标准和客户的特殊需求。无论是单面板、双面
    捷多邦 2025-03-19 10:09 63浏览
  • 贞光科技作为三星电机MLCC的授权代理商,专注于电子元器件领域,代理产品包括车规电容MLCC和电感等。 现代汽车音视频导航(AVN)系统正迅速发展,集成了导航、多媒体和通信等功能。显示技术的进步和连接性的增强,提升了驾驶体验。在这些系统中,MLCC作为关键元件,确保了高性能IC的稳定供电,发挥着电源稳定、噪声抑制和小型化等重要作用。三星电机提供高可靠性、小型化、高容量的MLCC产品,专为汽车AVN应用设计,满足行业严苛要求。现代驾驶体验正在迅速转型,它不再仅仅是交通工具,而是变成了一个互联、沉浸
    贞光科技 2025-03-18 16:54 30浏览
  • 这是一个很有意思的话题,在职场人士之间争论不休。证书到底有没有用?有人支持,也有人反对。不过,在正式聊这个话题之前,我想先分享一个我亲身经历的真实故事。那时,我和同学们正在读管理学的研究生课程。有一次,我们的教授要求大家穿正装上课。这时,有个同学问了个很有趣的问题:“教授,某某的董事长可以穿得五颜六色,我们这些职场新人为什么非得穿正装?”教授听后,停顿了一下,然后淡定地回了句:“你当然也可以穿得五颜六色,但前提是——先成为某某的董事长那样的人。”这句话点出了一个事实:同一套规则,并不适用于所有人
    优思学院 2025-03-19 12:02 73浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦