2025全国两会|全国政协委员齐向东:筑牢汽车软件安全屏障,护航“全民智驾”
今年以来,DeepSeek的爆火,助推了“全民智驾”风潮的兴起。而随着汽车智能化程度日益提升,汽车软件的安全问题逐渐显露。
具体而言,汽车软件安全涉及功能安全、信息安全、软件更新、嵌入式系统、通信安全、隐私保护等多个方面。“软件安全是智能汽车的‘命门’之一。”全国政协委员、全国工商联副主席、奇安信集团董事长齐向东认为,创新是第一动力,安全是底线要求。应从汽车软件供应链层面强化安全保障,加强顶层设计,持续推进和落地相关保护措施,筑就汽车软件的安全屏障。
汽车软件安全,正在引发广泛重视。近日,柏林工业大学的安全研究小组宣布,利用特斯拉车载计算机软件漏洞,成功解锁了特斯拉高级别自动驾驶(FSD)的功能,而这些功能在商业渠道需要约1.5万美元才能为用户开放。而此前,国外也有黑客曾破解特斯拉车机系统,可以在北美远程控制在欧洲联网的特斯拉车辆。“我们一直在强调‘安全快一步’,快一步抓安全产品、抓安全技术,才能尽可能堵塞安全漏洞。”齐向东表示,所有技术都有短板,所有网络攻击者捕捉的都是技术的短板,而汽车等产品用户看到的都是技术的长板,看不到短板,尤其是软件的无形性,往往很容易有一定的安全风险。
进入“软件定义汽车”时代,汽车不仅仅是交通工具,更是智能移动终端。他表示,要通过构筑覆盖终端、应用、数据等多维度核心防护能力,打造适用于智能汽车软件的立体纵深防御体系,为“全民智驾”安全稳定运行提供有效支撑。
值得注意的是,近期,越来越多的汽车企业都宣布接入DeepSeek大模型,而DeepSeek在智能汽车上关联的软件众多,从智能驾驶系统到智能座舱的多种功能,无不是通过软硬件结合来实现,并为用户提供智能化、科技感新体验。而DeepSeek遭遇的网络攻击时有发生,同样为智能汽车敲响了安全警钟。“我们通过监测发现了针对DeepSeek的网络攻击、‘钓鱼’等不安全行为,都会及时发布预警,提醒相关企业和用户。”齐向东说,目前活跃运行DeepSeek等大模型的服务器,有很多没有采取安全措施。这种“裸奔”状态很容易会导致黑客不需要任何认证即可随意调用,在未经授权的情况下访问,不仅极有可能造成数据泄露和服务中断,甚至可能发送错误指令给软件。因此,相关企业及技术应用方必须切实提高安全意识。
针对行业安全防护需求,齐向东提出,要建立相应的纵深防御体系,筑牢车载软件的安全根基。为此,奇安信有针对性地发布了业界首个大模型安全整体解决方案大模型安全盾,通过构筑多维度核心防护能力,打造适用于软件及人工智能的立体纵深防御体系。同时,要对基础安全、数据安全、应用系统开发安全、运行安全等方面提出清晰的技术保障要求,并完善应急响应机制,第一时间消除发现及潜在的安全隐患。他介绍,近两年,针对大模型上车、汽车软件快速发展的现实,奇安信的安全防护理念也在全面AI化,“AI+SOC”、“AI+天眼”、“AI+天擎”、“AI+椒图”等在实际应用中为汽车等领域用户提供了安全保障;奇安信安全智能体也已经深度接入DeepSeek大模型,并与众多汽车企业通过战略合作、共建安全实验室等方式,努力为用户构筑汽车安全的“防火墙”。
作为全国政协委员,齐向东一直从发展大局关注产业发展。他认为,软件产业是支撑包括汽车在内的新技术发展的关键,也是助推智能经济、数字经济发展的重要力量。而维护好软件安全,就是为汽车等支柱产业和经济发展保驾护航。