36氪 - 最新资讯频道 ( ) • 2024-03-14 16:19

今年的315晚会,将「共筑诚信 共享安全」定位主题,主要关注消防安全、食品安全、金融安全、数据安全等方面。提到数据安全,大家首先想到的可能是手机,毕竟手机信息泄露已多次登上315晚会。但随着智能汽车的普及,若车企不能保护好用户的隐私与网络安全,那未来因隐私问题被315曝光的,很可能就是车企了。

智能导航、辅助驾驶、智能语音助手的普及,令用户出行更为轻松惬意。享受智能化便利的同时,整个行业也发现了更严重的网络与信息安全隐患。这一次,不再有石头给我们摸着过河。

没有前车之鉴,那就自己劈风斩浪。日前中国汽车工程研究院股份有限公司(中汽研)官方宣布,将推出全球首个汽车隐私与网络安全评测体系,覆盖汽车安全体系保障、网络抗攻击能力、隐私安全保障能力,以及数据跨境合规四大模块。

未接触过智能汽车的消费者,对于该评测体系的作用或许不太理解,真正深入了解过智能汽车的人,就会明白隐私与网络安全评测体系早已应该出现。

智能时代,安全为先

马自达、丰田、特斯拉等享誉全球的车企,均出现过重大隐私泄露问题,其中丰田因云环境设置错误,2013年4月到2023年十年时间泄露了约215万用户的隐私信息。

我国已出台《信息安全技术汽车数据处理安全要求》《汽车数据安全管理若干规定(试行)》等相关法规,要求车企加强用户隐私保护,谨慎存储用户数据。

智能汽车时代,车机运行的App或用户用车机浏览器访问的网页,都可能窃取用户隐私信息,唯有筑起城墙,将一切危险隔绝在外,方能确保用户隐私与网络安全。

当前国内汽车能够为我们提供的主要智能化体验有二,一是智能驾驶,二是智能座舱。

问界、小鹏等头部品牌的智驾水平,已能够实现部分高速、城区路段接近自动驾驶,几乎无需用户接管。但高阶智能驾驶需要传感器、自动驾驶芯片、算法、导航地图、卫星定位等软硬件协同工作,一旦某个环节出现问题,就可能酿成交通事故。

虽然不能像电影《速度与激情8》中,黑客按几下键盘,就能远程控制大量汽车,但也可能对用户的财产及人身安全造成威胁。

当然,对于普通人来说,汽车被入侵的概率较小,若是汽车系统遭遇网络或物理攻击,更大的概率可能是遇到了偷车贼。数字钥匙防骗、导航定位防骗,以及App车控安全等,此时就能发挥较大作用。面对智能汽车,普通人更担心的应该是隐私安全。

进入大数据时代后,国内网友普遍对于隐私泄露与其引发的「杀熟」「广告推荐」「电信诈骗」表示不满,相关部门出台了许多规定,限制App窃取用户隐私信息,每隔一段时间还会公布一批侵害用户隐私安全的App,手机厂商也推出了各种功能,不断强化隐私保护,依然无法杜绝隐私泄露。

今天,汽车正朝着数码产品方向发展,难免出现不法分子利用各种手段入侵汽车,窃取用户的车辆数据、地理位置、人脸数据等信息。更关键的是,部分汽车内置摄像头,用于人脸用户人脸识别切换驾驶模式或疲劳驾驶提醒,一旦摄像头被入侵,车内乘客的操作将被一览无余。

被窃取的用户隐私协议,可能会绘制用户个人画像,进行针对性的电信诈骗、广告推送等。保护车主隐私安全,已迫在眉睫。

汽车隐私安全大戏,序幕已然拉开

针对安全方面,中汽研的评测体系主要涉及数字钥匙防盗、导航定位防骗、App车控安全、对外接口防护、无线网络安全、系统入侵防护、软件升级安全、极限渗透功放等模块。中汽研将从这些领域进行评测,以检验汽车面对网络攻击、数据入侵,甚至物理侵入时的防护水平。

针对个人隐私安全,中汽研评测标准则主要覆盖座舱数据安全、个人隐私保护、个人信息保护、个人信息权益保护等模块。

严格来说,中汽研仅仅推出了一套评测体系,从网络安全和隐私保护两个角度出发,给车辆的安全保护能力制定了相应的标准,车企能够达到什么水准,还要看技术实力。对于这套标准体系,小通最期待的部分就是中汽研能够定期推出榜单,为车企产品的隐私和网络安全保护进行排名,以此激励车企内卷和推出隐私、网络安全保护措施。

事实上,车企早已注意到了网络和隐私安全问题,并着手解决,在车、路、云等各环节部署安全措施,数据全部采用加密传输,以应对黑客攻击与信息泄露。

不少车企还拿出了「硬件级」隐私保护措施,如比亚迪旗下部分车型的车内摄像头配备物理遮光罩。

近两年爆火的AI大模型,方便用户的同时,也带来了更严重的隐私安全问题,毕竟没有用户驾驶、操作习惯数据,如何搭建符合用户喜好的大模型。为了解决AI大模型的隐私问题,一些车企干脆开发端侧AI大模型,将数据放在汽车端运行,不上传到云端。

保护用户隐私不只是一个部门、一家车企的事,中国汽车工业已完成电动化转型,正朝着智能化迈进,并凭借电动化与智能化优势,打得合资车节节败退。此时更需要多部门联合、车企合作,在汽车软硬件层面加强网络与隐私安全保护,避免探索智能化方向之时,发生重大问题,危及自主品牌的声誉。

汽车工业,向前迈进

进入新能源汽车时代后,各种评测体系如雨后春笋一般涌现,如冬季汽车续航评测、智能座舱评测等等。若无统一的标准,整个行业将会乌烟瘴气,此前懂车帝公布的冬季续航评测便是最好的例子。车企们不服懂车帝的评测结果,接连质疑懂车帝暗箱操作,导致懂车帝的公信力有所下降。

最终,中国企业工业协会(中汽协)出手,宣布将与车企、专业检测机构合作,共同制定统一评测标准。

过去中汽研也曾发布过汽车冬季续航达标率数据,得到了车企与网友们的普遍认可。如今,中汽研推出全球首个汽车隐私与网络安全评测体系,将以中汽协的影响力与公信力,公布国内车企隐私保护排行,刺激车企努力前进,能够对国内智能汽车发展起到关键性推动作用。

站在消费者的立场上,当前使用汽车的智能驾驶、车机功能、车载App等,也可能存在网络和隐私安全顾虑,被手机隐私泄露折磨得够呛的我们,只希望开车时能够舒心一点。若车企能够解决汽车的安全和隐私隐患,我们当然更支持智能汽车。

车企都在努力丰富汽车休闲娱乐功能,拓展汽车生态,而保证网络和隐私安全,是消费者放心购买、乘客放心体验这些功能的前提条件。

本文来自微信公众号“电车通”(ID:dianchetong233),作者:电车通,36氪经授权发布。