【中國智能制造網 本站原創】近期,自動駕駛領域“內鬼”事件接連發生,在業內造成巨大影響。除了“內鬼”,外部黑客的威脅也始終存在。在智能化、網聯化趨勢不可逆轉的情況下,自動駕駛網絡安全危機該如何解除?
內鬼事件接連發生 自動駕駛網絡安全如何保障?
先有特斯拉指控一名前員工黑進公司計算機系統盜取知識產權,并將這些信息轉交給了第三方;后有蘋果前員工涉嫌竊取商業機密,私自下載并轉移自動駕駛相關核心技術資料,結果被FBI逮捕……近期,自動駕駛領域“內鬼”事件接連發生,引發業內一片愕然。
其實,此前自動駕駛行業領頭羊Waymo以及行業新勢力百度,都曾因為前員工涉嫌竊取自動駕駛技術、侵犯商業秘密而將當事人告上法庭。雖然這一系列事件都局限于技術竊密,而沒有涉及到侵犯自動駕駛汽車用戶安全,但是“內鬼”們憑借自身特殊優勢,相對于一般的黑客顯然更具威脅性。
并且,就算“內鬼”們只有“謀財”的意圖,而沒有“害人”的心思,但他們能夠接連得手,也說明相關企業在人員管理、網絡安全保障等方面存在著或多或少的缺陷。在互聯網應用愈發廣泛,“萬物互聯”時代加快到來的當下,網絡安全危機實在不能不予以高度重視。
網絡安全若失控,后果嚴重
根據美國汽車協會大西洋分會公布的一項調查報告顯示,有高達三分之二以上的弗吉尼亞州駕駛員對自動駕駛汽車安全性十分看重。有63%的受訪者表示對自動駕駛車輛的網絡安全較為擔憂,而完全不擔心的受訪者僅有4%。
在不知不覺間,智能化、網聯化已經成為了汽車產業變革的新趨勢。在自動駕駛汽車快速發展的影響下,車聯網技術、傳感器技術等正得到愈發廣泛的應用。因而,在關注自動駕駛汽車商業化的過程中,網絡安全問題一再引發人們的爭議。
好萊塢大片《速度與激情8》中,有一個場景讓很多人都無法忘懷:黑客通過遠程入侵,控制了公路上的上千輛汽車,并借此展開攻擊行動,甚至制造了一場“汽車雨”,場面相當壯觀而慘烈。這一場景就是網絡安全危機的佳體現。
在自動駕駛汽車概念落地之前,許多黑客就開始利用傳統汽車的安全漏洞,侵入車企的管理平臺,或者侵入汽車系統,控制遠程開鎖、天窗、鳴笛、閃燈等功能,更嚴重的還能直接啟動發動機。可想而知,隨著自動駕駛汽車走向商用,未來智能程度與網聯程度更高的車輛將面臨何等網絡安全隱患。
除了對車輛本身發起的“攻擊”,黑客還能選擇對車主的個人信息下手。目前,許多大型車企都在收集車主及車輛的數據,并儲存到信息中心,用以各種目的。大部分車主對于此類行為并不知情,就算知情往往也無能為力。一旦這些龐大數據被黑客盯上,會產生怎樣的后果是難以想象的。
“內鬼”擁有天然優勢,威脅更大
事實上,網絡安全人士和一些車企都在采用各種方式尋找車輛安全漏洞,防止黑客入侵,以確保安全性。例如“內鬼”事件的當事方特斯拉,其將自身標榜為安全,允許外部黑客測試企業系統,并對發現、報告漏洞者給予獎勵。我國的騰訊、奇虎360等企業的安全部門也在扮演“黑客”角色,為部分車企“查缺補漏”。
但是很顯然,即便外部黑客如何“神通廣大”,但是要想真正完全控制、并運行車輛系統并不容易。相對于外部黑客而言,車企內部人士更容易接觸到一些關鍵技術和關鍵設備。也就是說,一旦內部人士生出異心,其可以直接篡改代碼,或者入侵核心程序,這對車輛及車企造成不可估量的損害。
一系列“內鬼”事件證明,無論是在科技公司還是在整車企業,網絡安全危機都不只是來自外部因素,內部的防范同樣需要重視。不管是在那一頭有所松懈,網絡安全隱患都將造成致命威脅。
面對網絡安全危機,如何應對?
對于企業而言,首先要從思想上提高重視程度、從根本上落實安全制度,不斷提升自動駕駛汽車安全水平,發展人員識別、車輛識別技術以及訪問控制系統,深化與專業安全企業的合作,共同應對網絡安全挑戰。
同時,車企應當加強企業間安全合作,合理分享安全技術成果與相關安全數據,推動車聯網等網聯技術標準化、規范化。另外,車企還需建構全面銷售服務網絡,明確自動駕駛汽車商用狀況,保障車輛網絡通信安全與穩定。
對于政府而言,應當加快推進自動駕駛及相關網絡安全法律完善與落實,提升對黑客行為的打擊力度,強化法律威懾力,并正確引導網絡安全技術與行業發展。
目前,我國新發布的《網絡安全法》已經于2017年6月1日開始實施。
此外,《新一代人工智能發展規劃》中明確,要強化數據安全與隱私保護;《促進新一代人工智能產業發展三年行動計劃 (2018-2020年)》中也提出,要建立網絡安全保障體系,針對智能網聯汽車等人工智能重點產品或行業應用,開展漏洞挖掘、安全測試、威脅預警、攻擊檢測、應急處置等安全技術攻關。
危機不會輕易離去,安全防護也無法一蹴而就。在各國政府與相關企業的重視下,建立完善的法律與監管措施,打造健康、可持續的網絡安全產業鏈,將是應對自動駕駛及其他行業面臨的網絡安全隱患的重要方式。