5月17日8:00(北京時(shí)間當(dāng)晚23:00),以“彈性(RESILIENCE)”為主題的2021美國(guó)信息安全大會(huì)(RSA Conference,以下簡(jiǎn)稱“RSAC”)正式拉開帷幕。
本次大會(huì)受疫情影響大會(huì)全程以全虛擬線上形式舉辦。繼2020年360首創(chuàng)“互聯(lián)網(wǎng)安全大會(huì)(ISC)” 虛擬云端峰會(huì)模式后,2021RSAC 同樣采用了網(wǎng)絡(luò)虛擬會(huì)議的形式舉辦,再次印證了全球頂級(jí)峰會(huì)的云端趨勢(shì)。
從1991年舉辦至今,RSAC已見證了30年來網(wǎng)絡(luò)安全形勢(shì)的“風(fēng)云變幻”。當(dāng)前汽車行業(yè)正在經(jīng)歷一個(gè)從 “機(jī)械世界”到“信息世界”的巨大轉(zhuǎn)變,在此背景下,“車輪上的網(wǎng)絡(luò)安全”成為全球關(guān)注的焦點(diǎn)話題。
特斯拉、Mobileye 深陷“幻影制動(dòng)”危局
智能汽車自動(dòng)駕駛系統(tǒng)迎來挑戰(zhàn)
在本屆RSAC現(xiàn)場(chǎng),來自佐治亞理工大學(xué)和以色列內(nèi)蓋夫本-古里安大學(xué)的研究員作了《保護(hù)特斯拉和美孚眼免受瞬間幻影攻擊》的主題演講,詳細(xì)介紹了一種針對(duì)特斯拉X和Mobileye630兩款車型的AI識(shí)別“幻影攻擊”。
演講中他們表示攻擊者可通過無人機(jī)在墻面、樹木上投影路標(biāo),采用短暫閃爍的形式,夾雜在廣告中,觸發(fā)特斯拉自動(dòng)駕駛儀做出反應(yīng),并施加制動(dòng),而Mobileye 630則會(huì)根據(jù)投射的道路標(biāo)志發(fā)出虛假指令。
更令人擔(dān)憂的是,在整個(gè)過程中,攻擊者不需要對(duì)圖像做過于復(fù)雜的處理,現(xiàn)場(chǎng)也不會(huì)留下任何痕跡,人眼更是無法識(shí)別其中的區(qū)別。也就是說,至少測(cè)試中這兩款車型的自動(dòng)駕駛系統(tǒng)無法準(zhǔn)確識(shí)別道路的真假情況,黑客組織完全可以據(jù)此輕松掌握車輛控制權(quán),一旦成功后果不堪設(shè)想。
智能汽車“彈性防御”迫在眉睫
360車聯(lián)網(wǎng)安全大腦全力守護(hù)行業(yè)生命線
正如大會(huì)主題所言,“彈性”在不同領(lǐng)域有不同的定義,但不變的本質(zhì)在于靈活應(yīng)變危局的能力。當(dāng)前我國(guó)智能汽車產(chǎn)業(yè)呈現(xiàn)出井噴式增長(zhǎng),相關(guān)機(jī)構(gòu)預(yù)測(cè)到2025年,智能汽車占比將達(dá)到當(dāng)年汽車銷量的50%。在智能網(wǎng)聯(lián)汽車以及車路協(xié)同的大量應(yīng)用場(chǎng)景下,以頂層全域視角打造汽車領(lǐng)域網(wǎng)絡(luò)安全建設(shè),筑牢智能汽車網(wǎng)絡(luò)安全的“彈性”防御體系迫在眉睫。
作為網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)軍企業(yè),360是最早成立汽車信息安全研究團(tuán)隊(duì)的安全公司,并基于十五年深耕安全領(lǐng)域積累的安全大數(shù)據(jù)、實(shí)戰(zhàn)型攻防安全專家團(tuán)隊(duì)、漏洞挖掘、一線APT狩獵形成的安全知識(shí)等核心能力,構(gòu)建出了360數(shù)字安全能力體系,持續(xù)賦能360車聯(lián)網(wǎng)安全大腦開放平臺(tái),提供高效的汽車安全解決方案。
360車聯(lián)網(wǎng)安全大腦由車載端和云端構(gòu)成端到端防御體系,通過部署在車端的軟硬件安全產(chǎn)品,將異常的安全情報(bào)收集到云端平臺(tái),感知汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。云端通過安全大腦提供的分析引擎、知識(shí)庫和專業(yè)的分析人員,對(duì)車端的數(shù)據(jù)進(jìn)行自動(dòng)化分析、溯源,處置,且對(duì)事發(fā)區(qū)域相關(guān)車輛的AI模型進(jìn)行快速調(diào)整,這種方式能夠使這種對(duì)抗模型的開銷進(jìn)一步降低。同時(shí)能夠?qū)^(qū)域的安全數(shù)據(jù)采集,以便后續(xù)調(diào)查取證。同時(shí),360車聯(lián)網(wǎng)安全大腦還可根據(jù)車廠的不同安全需求,為車廠提供定制化的安全管理需求,滿足設(shè)備資產(chǎn)管控、漏洞管理、安全事件管理、態(tài)勢(shì)感知等要求。
基于上述安全能力提供服務(wù) ,360車聯(lián)網(wǎng)安全大腦發(fā)展勢(shì)頭強(qiáng)勁:
此外,值得一提的是,360還一直扮演著智能網(wǎng)聯(lián)汽車安全標(biāo)準(zhǔn)推動(dòng)者的角色。2021年1月,ITU-TSG17(國(guó)際電信聯(lián)盟網(wǎng)絡(luò)安全標(biāo)準(zhǔn)研究組)會(huì)議上,由360牽頭研制的國(guó)際標(biāo)準(zhǔn)X.1376(聯(lián)網(wǎng)汽車安全異常行為檢測(cè)機(jī)制)獲得各國(guó)批準(zhǔn),這也是首個(gè)中國(guó)牽頭打造的汽車網(wǎng)絡(luò)安全國(guó)際標(biāo)準(zhǔn)。
未來360將賦能行業(yè),通過共建汽車網(wǎng)絡(luò)安全實(shí)驗(yàn)室的方式,建立安全生態(tài),保障智能網(wǎng)聯(lián)汽車全生命周期內(nèi)的安全運(yùn)營(yíng)能力,筑牢智能網(wǎng)聯(lián)汽車的安全駕駛生命線。