南都讯 记者王玮 王子黎 吕虹 发自乌镇 “智能网联车的安全问题远比我们想象的要严重得多。”11月20日,360集团创始人周鸿祎在2024年世界互联网大会乌镇峰会上接受南都记者采访时表示,智能网联车的安全问题需要车企、技术供应商和政府共同努力,通过技术创新和政策支持,共同构建一个更加安全的智能网联车环境。
周鸿祎接受采访 摄影:南都记者王子黎
也就在上个月,上海GEEKCON 2024现场,几位挑战者展示了如何利用未知缺陷,远程控制并启动一辆智能网联车。仅需几分钟就能利用系统Bug劫持一辆智能网联车,这一事件再次将智能网联车的安全问题推至风口浪尖。
“利用车身本身的蓝牙钥匙Wi-Fi通信开个车门,算是车里安全最小儿科的把戏。真正严重的是智能网联车都和车厂联系,未来的智能网联车叫做车路一体、车云协同,如果整个车企网络被攻击了就可以从云端大规模的劫持或者遥控线下运行的车。”周鸿祎说。
对此,周鸿祎也指出,智能网联车不仅仅是交通工具,它们已经成为四个轮子上的超级电脑,是智算中心。这些车辆通过Wi-Fi、蓝牙等协议与外界相连,一旦车企网络被攻击,就可能导致大规模的车辆被劫持或遥控,引发严重的社会恐慌事件。因此,智能网联车的安全问题不仅关乎个人财产,更与国家安全、社会安全、城市安全、人身安全紧密相关。
据周鸿祎透露,近年来他一直在写提案呼吁:车企都应该是国家的关键信息基础设施。他进一步解释说,“什么是关键信息基础设施呢?就是它一旦遭到攻击引起的后果不是一个个体简单的后果,而是社会性的和公众性的。”
为了解决车厂的安全问题,周鸿祎将智能网联车的安全问题分解为六个维度:车身安全、车云安全、车企安全、车模安全、车数安全、车路安全。
其中,车身安全涉及汽车作为智算中心与外界连接的安全性;车云安全关注车企云端控制服务器的安全性;车企安全旨在保护车企网络不受入侵;车模安全保障大模型的安全性,防止自动驾驶过程中出现幻觉或错误指令;车数安全确保车企收集的用户驾驶大数据和个人隐私数据的安全;车路安全则研究车路协同方案,提高车辆对道路状况的感知能力,减少交通事故。
对于车数安全,周鸿祎也进一步举例说:“比如现在每个车厂都在采集用户驾驶大数据,训练自动驾驶,包括在车内的通话。现在车里都密布了麦克风和摄像头,你在车里的一言一行、一举一动的个人隐私数据都在车厂服务器里储存。”他认为,如何保证隐私数据不泄露、不丢失,这是车数安全的概念。
为了解决这些安全问题,周鸿祎提出了三重解决方案:一是提供以车企为核心的云端整体解决方案,解决车企安全、车数安全、车云安全问题;二是为每辆车提供一个车载安全大脑,以确保车辆安全合规,并通过工信部的基本要求,360集团计划免费提供给车厂;三是与车厂合作,提供一个面向用户端的产品——智驾卫士,保护用户车机系统安全,其基本功能将免费提供。
编辑:李玲
更多报道请看专题:2024世界互联网大会乌镇峰会