VicOne 發布 2025年 汽車網路安全報告:汽車網路攻擊損失達數百億美元,AI、電動車及暗網風險攀升

VicOne今(3/25)日公開發布《換檔加速-VicOne 2025年汽車網路安全報告》,透露全球汽車產業在資安方面的嚴峻警訊。報告探討了快速演變的汽車資安環境,提供可行的見解以及新興趨勢與數據:

• 2022年至2024年汽車產業的網路攻擊因勒索軟體、資料外洩和營運中斷造成的損失估計達數百億美元。
• 2024年汽車漏洞數量達到歷史新高,其中77%以上的漏洞出現在車載或車內系統。電動車(EV)充電、作業系統及車隊管理等領域的新挑戰也隨之浮現。
• 雖然人工智慧(AI)增強了車內功能與營運效率,但同時引入了新的安全漏洞,如:Prompt Injection(提示詞注入)與受損的訓練數據,這些挑戰了傳統的安全防護方法。
• 快速普及的電動車暴露出充電基礎設施的關鍵弱點-從不安全的支付協議到過時的通訊標準,這些問題可能影響車輛與電網的安全。
• 網路犯罪分子正在利用暗網交換高級的攻擊技術與竊取的車輛數據,使製造商與消費者面臨更高風險。

汽車網路攻擊總損失連年攀升,反映出汽車產業對網路犯罪分子的吸引力日益增強。

VicOne執行長鄭奕立表示:「我們正處於移動運輸技術的變革時代,人工智慧(AI)等創新技術正在幫助汽車製造商創造車輛差異化、加速上市時間,並提升客戶體驗。在車輛供應鏈的各個層面採取主動且多層次的網路安全策略,將有助於汽車產業領先應對不斷演變的威脅,並在迎向前所未有的機會時持續蓬勃發展。」

從軟體定義車輛(SDVs)及AI賦能的推進、電動車充電環境的不斷變化,再到車載系統漏洞的激增,顯示出汽車產業正加速進入未知的領域。2024年共記錄了215起汽車網路資安事件,顯示這一年資安威脅持續存在。雲端與後端系統的漏洞成為最常見的攻擊向量,通常涉及勒索軟體攻擊、數據外洩及社交工程或網路釣魚攻擊。車輛劫持、供應鏈漏洞、無鑰匙進入技術的攻擊,以及車輛電子虛擬化攻擊,主要影響車載系統與OTA(無線更新)漏洞。

2024年汽車網路安全事件中,「全球性」事件占比達21.4%,凸顯汽車產業的互聯性,漏洞和網路攻擊可能造成跨越國界的廣泛影響。

供應鏈攻擊變得更加複雜且破壞力更強。去年,犯罪分子明顯將供應商與第三方零組件供應商作為攻擊目標,因為它們是整合緊密的產業中最脆弱的環節。例如:2024年6月針對一家汽車經銷商軟體供應商的勒索軟體攻擊,導致超過15,000家北美經銷商營運受阻。

對地下黑市訊息交換的分析顯示,針對汽車及整個產業的多層次、大規模攻擊變得越來越可能發生。當前的手動汽車改裝駭客攻擊,正逐步轉向更具破壞性且大規模的攻擊,例如:用戶冒充與帳戶竊取。

2024年發布的汽車相關漏洞(CVE)總數達到530個,再創新高,數量將近2021年的兩倍。漏洞的大幅增加凸顯汽車攻擊面與系統複雜性的快速擴張。漏洞類型從晶片相關問題轉向涉及車載資訊娛樂系統(IVI)、作業系統以及電動車充電基礎設施的CVE。在2025年1月22日至24日於東京舉辦的全球最大零日漏洞發掘競賽「Pwn2Own Automotive 2025」中,來自13個國家的頂尖資安研究人員發現了49個主要影響IVI及電動車充電系統的零日漏洞。

汽車漏洞數量大幅攀升,並於2024年達到歷史新高,數量將近2021年的兩倍。

人工智慧的廣泛應用雖帶來前所未有的機遇,但也為汽車製造商帶來了全新的營運、財務與戰略風險。美國運輸部(USDOT)於2024年9月發表的白皮書《理解AI在交通領域的風險》指出:「AI系統可能在其生命週期內遭遇濫用與誤用,原因包括過度或不足利用、超出運行範圍的操作,甚至惡意行為。人類可能是這些漏洞的來源,也可能根據其在系統中的角色而協助防範風險。」

大型語言模型(LLMs)作為生成式AI的基礎,因依賴企業關鍵數據、自主學習難以控制且易出錯,成為網路犯罪分子的首要攻擊目標。不安全的外掛設計、不當的輸出處理以及對抗性攻擊,都是AI運用中需解決的主要營運風險。此外,治理結構的劇變的戰略風險及責任歸屬、風險管理與品牌形象等財務風險也逐漸浮現。

 

頭條留言
柯宗鑫
柯宗鑫
新聞稿信箱:[email protected]
- 廣告 -
- 廣告 -

最新文章

輕巧 1 吋全景神器登台,DJI Osmo 360...

聯強國際今(8/4)日宣布,引進 DJI 最新 8K 超旗艦全景相機 Osmo 360,並自即日起在全台多個通路正式開賣。Osmo 360 標準套裝售價新台幣 13,980 元,內含耐低溫增強續航電池與保護配件;暢拍套裝售價新台幣 17,800 元,則額外附贈三塊電池、多功能電池收納盒、1.2 公尺隱形自拍桿等完整配備。兩款套裝皆支援 DJI Care Refresh 保障方案,一年版售價新台幣 789 元、二年版售價新台幣 1,299 元,讓專業創作者與玩家在享受頂級影像的同時,也能獲得全方位維護服務。

超熱血工會行善團 新北髮藝造型工會八里療養院義剪 ...

墨新聞|記者孫筱華/新北報導新北市髮藝造型業職業工...

一卡通 x 文博會推出藝術級票卡 數位收藏與支付體...

因應「2025臺灣文博會」於8月2日至8月11日登場,一卡通公司宣布將在8月6日限量推出「文創季系列一卡通」,邀集7位風格獨具的插畫家,以視覺設計為媒介,將日常支付工具轉化為兼具收藏價值與互動體驗的藝術票卡。此次文創票卡系列延續文博會「水風景」主題,融合海島文化的多樣性與創作自由,展現文化科技跨界融合的應用潛力,並同步導入一卡通 PLUS 晶片與數位收藏功能,升級用戶使用體驗。

新北不動產公會「讓愛流動」 連三年捐獎學金 助21...

墨新聞|記者孫筱華/新北報導新北市不動產開發商業同...

築間與新北合辦火鍋公益趴 25位小衛星兒少共享暑期...

墨新聞|記者孫筱華/新北報導築間餐飲集團旗下「築間...