不知您是否注意到,在最近今年,我们身边电动汽车的保有量大有赶超传统汽车的趋势。在今年年初一份来自第三方的报告可以看到,中国路面上行驶的电动车已达1460万辆,占全球总数的一半。在今年7月,全球前十电动车销量品牌中,中国独占四席。无论是出于创新还是环保的原因,越来越多的人选择购买电动汽车。然而,电动汽车天然具备的IT产品属性使其无法规避不法分子带来的安全威胁,它们为网络犯罪分子提供了新的攻击面。事实上,《全球汽车网络安全报告》显示,到 2022 年针对 API 的威胁激增高达 380%,占所有安全事件的 12%。
随着电动汽车采用更多技术创新且日趋互联,网络攻击的风险持续加剧。驾驶员的行车安全及其所生成数据的完整性都岌岌可危。Check Point认为,随着网络犯罪分子不断升级攻击手段,安全行业也必须立刻行动,实施变革来确保有效防御。要做到这一点,用户必须了解当前与电动汽车相关的风险。鉴于此,Check Point 软件技术公司要重点指出电动汽车网络犯罪分子实施不法手段的三个主要切入点:
Check Point 认为,考虑到日益严峻的气候变化形势,以及减少对石油依赖的需求,我们亟需过渡到更环保的运输方式。对网络安全的担忧可能会成为阻碍电动汽车市场未来发展的另一个障碍,汽车行业需要更加主动的应对安全挑战,才能使更多用户安心体验电动汽车带来的优势。
为了确保电动汽车的安全,用户应注意软件更新、避免连接公共 Wi-Fi,使用强密码,并监控车辆的异常行为。驾驶员还应及时向制造商报告所遇的问题。使用充电站时,务必要核实充电站的真实性,并使用安全连接。电动汽车制造商应确保使用安全软件,让安全防护贯穿软硬件部署操作流程,并践行“最小权限”原则以限制对所用软件的访问。
互联电动汽车的未来令人期待,但也带来了巨大的安全挑战。为了从这项新技术中充分获益,我们必须有效应对现有及新兴挑战并确保软硬件部署的安全性。
好文章,需要你的鼓励
Liquid AI发布了新一代视觉语言基础模型LFM2-VL,专为智能手机、笔记本电脑和嵌入式系统等设备高效部署而设计。该模型基于独特的LIV系统架构,GPU推理速度比同类模型快2倍,同时保持竞争性能。提供450M和1.6B两个版本,支持512×512原生分辨率图像处理,采用模块化架构结合语言模型和视觉编码器。模型已在Hugging Face平台开源发布。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。