越来越智能的不止特斯拉,还有汽车黑客

简介: 越来越智能的不止特斯拉,还有汽车黑客

昨天,马斯克乘坐他的专机参加上海超级工厂(Gigafactory 3)的国产版Model 3大规模交付仪式和国产版Model Y项目启动仪式,并上演了一段尬舞。

马斯克的车是越造越智能了。预计多花费大概5.6万,就可以给你要买的Model 3装配高级自动驾驶功能,包括自动泊车、自动辅助变道、识别交通信号灯和停车标志并做出反应、在城市街道中自动辅助驾驶、自动辅助导航驾驶、召唤等功能。

马斯克还曾宣称,预计到2019年底,特斯拉汽车将能够在无人协助的情况下,实现完全的自动驾驶。

随着智能车辆一路发展起来的,还有“汽车黑客”。

如果说可以实现完全自主能力的汽车是发展的未来,那么针对这样的系统的黑客,将成为汽车领域网络安全的主要焦点。毕竟,如果能远程控制车辆的行驶,对于整个城市都会是巨大的安全隐患。

早在三年前,腾讯安全联合实验室旗下科恩实验室就曾以远程的方式入侵特斯拉Model X,让处于高速行驶状态的特斯拉熄火,更不用说解锁汽车、开窗、打开后备箱一系列常规操作。

这显然也给特斯拉造成了不小的阴影,直到今天,特斯拉还在进行找漏洞悬赏,表示成功黑掉Model 3安全系统黑客可以免费获得这款车。

与汽车智能化同时出现的汽车黑客

圣路易斯市郊区的64号州际公路上,一位吉普车驾驶员感觉不太对劲。

尽管他没有接触仪表板,但这台吉普的空调就自己开始吹冷空气,并将风力调到了最大。接下来,收音机也自动转到当地的嘻哈电台,司机旋转了一下控制旋钮,又按了电源按钮,但是没有用。

接下来更恐怖的事情发生了,吉普车突然失去了动力,任凭司机猛踩油门,吉普车还是缓缓停下,这时后面一辆大卡车从旁边擦过,险些追尾。

值得庆幸的是,这名司机知道这一切会发生,所以没有很惊慌,但还是让远在10公里以外的两名黑客立刻停止控制自己的汽车。

这两名黑客是米勒和瓦拉塞克,这是他们邀请那位司机(一名记者)参加的一项实验,证明搭载远程操作功能的汽车是有多么容易被控制。

这个实验发生在2015年,那时候自动驾驶还没有进入到大多数人的视野,特斯拉的Autopilot 1.0才刚刚出来几个月,只能在堵车时可以自动保持在自己的车道上,根据前方车流加速减速;两年后,百度的Apollo 1.0才在封闭场地实现循迹自动驾驶。

而在最近短短五年里,自动驾驶飞速发展。特斯拉宣布最快在明年将部署全自动驾驶系统的汽车,在国内,百度、小马智行的无人驾驶出租车也开始量产下线。

2019年也爆出过一些黑客入侵汽车系统的案件,比如7月有匿名黑客向福布斯宣称,只需按一个按钮就可以关闭25000辆汽车的引擎,并公开了其发现的漏洞,事后汽车公司随即进行了一系列补救。

但是这跟办公计算机中病毒不一样,毕竟汽车事故一旦发生,补救就已经迟了。

业界估计,在20年内,超过四分之一的汽车将实现自动驾驶,Venturebeat也在一篇报道中表示,如果自动化是交通工具正在前进的方向,那么汽车行业有责任确保这些交通工具免受网络攻击。

从刚才讲到的吉普车被控制的例子中我们可以看到,车辆的CAN总线显然是可以被黑客攻击的,特别是在联网的车辆上。

而在未来的完全自动驾驶车辆上,黑客的攻击可能会更加可怕,佐治亚理工学院的一项研究预见到了这样一种可能性,即黑客可以使用“网络锁”来阻止交通工具,直到他们支付赎金为止。

根据这项研究,“黑客不仅可以破坏个别的交通工具,而且可能进行大规模攻击,通过停止一定比例的汽车,使整个城市的交通堵塞。”

黑客甚至不需要使路上所有的汽车都失去能力,只要停住其中的20%就足够了,仅仅是像这样的攻击威胁,都可能会带来空前规模的道路瘫痪事件,以及重大的经济损失。

这不禁让人想到《速度与激情8》中,黑客通过黑进一些有远程遥控功能的自动驾驶汽车,让汽车集体跳楼。虽然这是一个电影中的情节,但是其设想却是基于越来越成熟的自动驾驶技术。

现实中,随着深度学习的发展,刚刚过去的2019年可以说是自动驾驶快速落地的一年,但是自动化程度越高,对人的依赖就越少,等到汽车拥有了一个具备完全自动驾驶能力的计算机系统,不可避免会存在这样的疑问——这个系统足够安全吗?

参考一下层出不穷的电脑病毒,可能你也能猜到答案了,也许就像著名的黑客电影《我是谁》表达的一样——这个世界上没有绝对安全的系统,事实上,随着汽车自动化程度的发展,黑客的威胁也一路随行。

我们能做什么?

面对这些潜在的威胁,我们能做些什么呢?

幸运的是,汽车行业在发展自动驾驶的过程中,也在认真对待这个问题。2019年7月,一个由11家公司组成的联盟ーー Aptiv、奥迪、百度、宝马、大陆、戴姆勒、菲亚特克莱斯勒汽车、 Here、英飞凌、英特尔和大众发布了一份白皮书——《自动驾驶的安全第一》,描述了一个开发、测试和验证无人驾驶汽车安全性的框架。

汽车行业目前采取的主要措施与当年验证计算机系统类似,通过攻防演练来寻找漏洞,以尽量排除潜在的威胁。

就像开头所说,腾讯安全联合实验室旗下科恩实验室宣布以远程的方式入侵特斯拉Model X,这是全球首次无物理接触入侵,也是特斯拉寻找自身漏洞的一个主要手段——找别人黑自己。

通用汽车最近也设计了一个新的电子交通工具平台,该平台考虑到了黑客攻击,网络安全“从一开始就内置了” ,比如使用车辆部件之间的信息认证,以确保发送或接收的通信来自合法的服务器。该公司表示,他们正在使用测试软件和白帽黑客来找寻其网络中的漏洞。

丰田公司也在使用相同的方式,该公司已经开发了名为PASTA的系统,允许任何人,甚至是车主,探索连接汽车的ECU来搜索漏洞。

制造商采取的措施是否足够还有待观察,但很明显,网络安全需要成为自动驾驶的绝对优先事项,自动驾驶的研究者们有责任在黑客之前发现问题,并防止他们利用这些问题。

毕竟人和汽车的结合不是单纯的计算机系统,一旦被黑可能就再也没有机会重启了。

相关文章
|
Linux Shell
【Linux系统编程】环境变量--2
【Linux系统编程】环境变量--2
|
17天前
|
人工智能 自然语言处理 Shell
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
本教程指导用户在开源AI助手Clawdbot中集成阿里云百炼API,涵盖安装Clawdbot、获取百炼API Key、配置环境变量与模型参数、验证调用等完整流程,支持Qwen3-max thinking (Qwen3-Max-2026-01-23)/Qwen - Plus等主流模型,助力本地化智能自动化。
31141 108
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
|
7天前
|
应用服务中间件 API 网络安全
3分钟汉化OpenClaw,使用Docker快速部署启动OpenClaw(Clawdbot)教程
2026年全新推出的OpenClaw汉化版,是基于Claude API开发的智能对话系统本土化优化版本,解决了原版英文界面的使用壁垒,实现了界面、文档、指令的全中文适配。该版本采用Docker容器化部署方案,开箱即用,支持Linux、macOS、Windows全平台运行,适配个人、企业、生产等多种使用场景,同时具备灵活的配置选项和强大的扩展能力。本文将从项目简介、部署前准备、快速部署、详细配置、问题排查、监控维护等方面,提供完整的部署与使用指南,文中包含实操代码命令,确保不同技术水平的用户都能快速落地使用。
4503 1
|
13天前
|
人工智能 安全 机器人
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI助手,支持钉钉、飞书等多平台接入。本教程手把手指导Linux下部署与钉钉机器人对接,涵盖环境配置、模型选择(如Qwen)、权限设置及调试,助你快速打造私有、安全、高权限的专属AI助理。(239字)
6479 17
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
|
11天前
|
人工智能 机器人 Linux
OpenClaw(Clawdbot、Moltbot)汉化版部署教程指南(零门槛)
OpenClaw作为2026年GitHub上增长最快的开源项目之一,一周内Stars从7800飙升至12万+,其核心优势在于打破传统聊天机器人的局限,能真正执行读写文件、运行脚本、浏览器自动化等实操任务。但原版全英文界面对中文用户存在上手门槛,汉化版通过覆盖命令行(CLI)与网页控制台(Dashboard)核心模块,解决了语言障碍,同时保持与官方版本的实时同步,确保新功能最快1小时内可用。本文将详细拆解汉化版OpenClaw的搭建流程,涵盖本地安装、Docker部署、服务器远程访问等场景,同时提供环境适配、问题排查与国内应用集成方案,助力中文用户高效搭建专属AI助手。
4539 9
|
14天前
|
人工智能 机器人 Linux
保姆级 OpenClaw (原 Clawdbot)飞书对接教程 手把手教你搭建 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI智能体,支持飞书等多平台对接。本教程手把手教你Linux下部署,实现数据私有、系统控制、网页浏览与代码编写,全程保姆级操作,240字内搞定专属AI助手搭建!
5516 19
保姆级 OpenClaw (原 Clawdbot)飞书对接教程 手把手教你搭建 AI 助手
|
14天前
|
存储 人工智能 机器人
OpenClaw是什么?阿里云OpenClaw(原Clawdbot/Moltbot)一键部署官方教程参考
OpenClaw是什么?OpenClaw(原Clawdbot/Moltbot)是一款实用的个人AI助理,能够24小时响应指令并执行任务,如处理文件、查询信息、自动化协同等。阿里云推出的OpenClaw一键部署方案,简化了复杂配置流程,用户无需专业技术储备,即可快速在轻量应用服务器上启用该服务,打造专属AI助理。本文将详细拆解部署全流程、进阶功能配置及常见问题解决方案,确保不改变原意且无营销表述。
6031 5