汽车网络安全,Upstream和木卫四车家号发现车生活

中国汽车产业的“鲇鱼”效应,正带动汽车网络安全产业如“雨后春笋”般迅速成长。

值得注意的是,目前在全球汽车网络安全行业中,外资企业鳞次栉比,且占据了较大的市场份额。

然而,盖世汽车注意到,上述全球头部汽车网络安全厂商大多主要聚焦于北美、欧洲等市场,占据全球市场约70%的份额。

以UpstreamSecurity为例,目前该公司全球区域销售办事处主要分布于美国、英国、意大利、德国、法国、瑞典、以色列、日本和新加坡。

也就是说,恰恰在全球最大、最具潜力且新能源智能汽车发展势头正旺的中国市场,少了全球头部汽车网络安全厂商的身影。

那么,谁来填补这一空白?中国汽车网络安全谁来“守护”?

盖世汽车注意到,在中国汽车网络安全领域有这样一家企业,总能让资本和市场在其身上看到UpstreamSecurity的影子。

中国汽车要有自己的UpstreamSecurity

在汽车网络安全行业,UpstreamSecurity这家公司并非新面孔。

公开资料显示,UpstreamSecurity成立于2017年。成立至今,该公司已经完成了8轮融资,获得共18家投资机构认可。

值得注意的是,纵观UpstreamSecurity的融资历程,能看到其资方中不乏众多主机厂以及保险企业的身影。

比如,根据盖世汽车此前报道,早在2019年10月,该公司从包括AllianceVentures在内的多家全球汽车制造商和风险投资公司处获得了3000万美元融资。需要说明的是,AllianceVentures是法国汽车制造商雷诺、日本汽车制造商日产和三菱所设立的投资基金。

彼时,UpstreamSecurity方面表示,瑞典卡车制造商沃尔沃集团、韩国现代汽车、NationwideMutualInsurance以及该公司的早期投资方CharlesRiverVentures、GlilotCapital和ManivMobility皆参与了该公司本轮融资。

2021年8月,UpstreamSecurity在C轮融资中筹集了6200万美元。本轮融资由日本三井住友保险集团控股有限公司领投,以及现有投资者沃尔沃集团风投资金以及其他投资者参投。

UpstreamSecurity的联合创始人兼首席执行官YoavLevy曾表示,该公司的一些历史投资者也是客户。

今年4月,UpstreamSecurity再接再厉完成由宝马参与投资的最新一轮融资。就在此轮融资的第二个月,今年5月,国内一家成立于2022年的汽车网络安全厂商——木卫四,完成了数千万元的Pre-A轮融资。

图源:UpstreamSecurity官网

据悉,截至目前,木卫四已实现国内外头部车企以及Tier1厂商的商业化落地,产品与方案辐射全汽车产业链,覆盖包括宝马中国、奇瑞、蔚来、福特等多类型客户。

从UpstreamSecurity和木卫四的融资频率与两家公司的主机厂客户覆盖范围可以看出,当前全球范围内的汽车网络安全市场,正处于刚需阶段。

这其中,中国汽车网络安全市场发展潜力尤其巨大。

据悉,2023年,全球智能网联功能乘用车的新车渗透率已经超过一半,中国市场的渗透率达68.2%,其中搭载辅助自动驾驶系统的智能网联乘用车(L2级别)的销售量快速增长,2023年市场渗透率达到55.3%。预计到2025年,中国智能网联汽车的新车渗透率将达到78.9%,智能网联功能汽车将占据乘用车市场主导地位。

中国汽车智能化无限的增长潜力也定然为汽车网络安全行业带来更为广阔的市场蓝海。

在此趋势下,中国汽车产业需要重新审视的问题是,由于信息和数据的敏感性,中国汽车的网络安全,必然需要中国汽车网络安全厂商来守护,中国车企需要自己的UpstreamSecurity。

盖世汽车发觉,在国内众多汽车网络安全厂商中间,木卫四的身上有太多UpstreamSecurity的影子,两者有太多相似之处。

首先从企业定位来看,两家厂商有着相同的技术起点——从“云”出发。

随着智能网联汽车的发展,汽车与云端服务器的数据交互日益频繁,涉及大量数据交互。云计算不仅能提供强大的计算能力和存储空间,通过软件定义技术实现资源的灵活配置和优化,满足智能网联汽车对数据处理和存储的高要求,还可以实现对汽车网络数据的集中管理和分析,提高数据处理的速度和效率,以应对数据安全风险。

由此,UpstreamSecurity通过把安全层迁移到云端,提供基于云的网络安全和数据分析平台,保护汽车、远程信息处理服务器和服务器上运行的应用之间的数据中心的安全。

无独有偶,木卫四同样聚焦汽车的核心资产和汽车智能化应用场景的安全性,采用云原生技术,基于AI算法构建网络安全监控和异常洞察能力。与此同时,木卫四在智能汽车网络安全赛道进行“云”探索的过程中,找到了属于自己的“起跑位置”。

图源:木卫四

其次,UpstreamSecurity与木卫四的产品矩阵和解决方案趋同。

以木卫四为例,今年7月份,木卫四发布《2024半年度汽车漏洞及威胁情报-简报》,对2024年上半年国内外智能汽车领域的漏洞情报及安全事件进行了全面研究和分析。

该报告统计数据显示,今年上半年,智能汽车网络攻击事件的数量占比最多,占所有安全事件的54%。且智能汽车领域的安全事件也对包括敏感数据、充电服务、TSP服务(远程服务平台)、智能座舱等多个关键资产产生影响。

木卫四还搭建了汽车漏洞情报平台VTI,该平台涵盖多个层面的信息,包括互联网新闻、学术研究、漏洞数据库和暗网信息。可以帮助运营分析人员在漏洞分析、情报分析、规则设计和用例方面解决许多问题。

另外,木卫四VSOC平台利用人工智能技术洞察智能汽车异常和威胁,整合车端数据和云端服务数据,将数据转换成有价值、可分析的预警信息,并联动该公司的汽车威胁情报,以简化的方式操作S3VSOC平台,能够持续监测并发现整个联网车辆生态系统中未知/新型威胁,从而实现对联网汽车核心资产及智能化服务的安全保护。

最后,UpstreamSecurity与木卫四有着相同的全球性合作伙伴。

去年5月,UpstreamSecurity表示,该公司已加入亚马逊云服务(AWS)独立软件供应商加速计划。AWSISV加速计划将为Upstream的客户提供广泛的网络安全和数据驱动案例支持。

就在同年9月,德勤、亚马逊云科技和木卫四科技联合发布汽车网络安全运营中心(VSOC)白皮书。

据悉,S3VSOC平台采用私有化部署方式,利用AmazonIoTFleetWise服务与木卫四S3VSOCDataAdapter(汽车数据统一威胁建模接入系统)结合,从车端实时收集安全分析需要的数据,在AmazonEMR服务的支持下进行处理。

此外,S3VSOCTAC(汽车高级威胁分析操作台)和S3VSOCTPM(汽车威胁和攻击行为预测模型)基于专门针对汽车网络攻击行为的算法模型,借助AmazonSageMaker进行模型构建、训练和部署,从而训练出高质量的VSOC威胁检测和预测模型。

寻找差异性汽车网络安全解法:从“云”出发,以“AI”驱动

找到了适合自己生长的土壤之后,木卫四并不执迷于“按图索骥”,而是致力于探索和创新,另辟蹊径,寻找汽车网络安全领域——鲜少有他人走过的路。

人工智能,便是木卫四选择的“正确的路”。

进入汽车智能化“下半场”,AI几乎成为汽车产业智能化发展的重要风向标——AI可以回答和解决一切。

何小鹏就曾表示:技术的突破会从2025年明显开始,所有软件厂商如果不用AI而是继续用算法的都会掉队,新的AI时代会统治新的10年甚至更长。

但值得注意的是,人工智能在汽车中的广泛应用也催生了一系列愈发复杂且严峻的汽车网络安全问题。

YoavLevy曾表示:“GenAI正迅速成为黑客手中的强大工具,使他们能够比以往更快地识别和利用漏洞并发动全船队攻击。我们发现,到2023年,能够影响数百万联网汽车、物联网设备和移动资产的网络事件比例将大幅翻倍,达到近50%。这要求整个汽车和智能移动生态系统必须有新的思维方式。”

木卫四创始人云朋曾在接受盖世汽车专访时表达过同样的观点。他认为,人工智能是针对汽车新型攻击检测的最佳方法。

今年3月,UpstreamSecurity推出了OceanAI,基于大型语言模型(LLM)和数字孪生中丰富的数据,OceanAI可以访问和分析无数外部数据源和移动资产数据,使客户能够提出简单的对话和自然语言(NLP)问题,以从Upstream的M-XDR分析的海量数据集中获得答案。

比UpstreamSecurity更早一年,2023年,木卫四发布了汽车安全垂类大模型——“蝴蝶”。

据悉,木卫四自有的百亿级规模数据和上百个机器学习、深度学习模型,通过预训练和微调沉淀到“蝴蝶”大模型底座当中,利用“蝴蝶”的代码生成能力、汽车异常推理能力、汽车安全场景意图识别能力,并结合木卫四开发的代码生成SelfDebug模块、汽车异常分析约束模块,来保证AI生成的安全性和可靠性。“蝴蝶”推理结果通过系统接口层输出到蝴蝶NewChat、V-SOC、V-DSP、VTI等木卫四汽车安全系统,并私有化部署到车企私有大语言模型。

另外,木卫四还通过云原生技术构建的汽车网络安全威胁分析平台(S3VSOC),目前已为超过280万车辆提供安全防护,平台利用人工智能技术,构建了超200个针对车辆的异常检测模型,月度累计处理汽车信号超9亿条,覆盖了超3000的汽车信号、40多车辆服务应用场景。

在木卫四的汽车网络安全产品和解决方案中,“云+AI”的属性总是显而易见。这与这家公司核心管理团队成员皆有着人工智能技术出身的行业背景有很大关系。

盖世汽车了解到,木卫四团队核心成员来自百度、360、山石网科、国汽智联等专业厂商,拥有丰富的汽车网络安全研究及汽车安全产品前装量产经验。其中,木卫四创始人云朋曾任百度技术安全委员会主席、百度Apollo首席安全架构师,曾主导搭建了百度无人车信息安全体系架构。

全球范围内汽车全产业链“价格战”下,汽车网络安全厂商如何降本?

自2022年年底,特斯拉在中国汽车市场率先打响“价格战第一枪”之后,此战役战况愈发严峻。时至今日,比亚迪已将燃油与新能源两大“战场”合并“厮杀”,横亘在A级和B级车两大市场以低价展示出“以一敌百”的气势。

现如今,这场汽车产业“价格战”的硝烟已蔓延全球汽车市场和汽车全产业链。由此,追求更低成本就成为了汽车供应链各个环节的重要任务。而恰恰汽车遭遇网络攻击对主机厂造成的经济损失又十分高昂。

最新估计表明,数据泄露的平均成本为340万英镑(420万美元)。一旦攻击得逞,进行审计和修补薄弱环节可能会增加主机厂最初未考虑到的成本。

此外,根据通用数据保护法规(GDPR)和欧洲网络安全法规,一家成为网络攻击目标或经历数据泄露的汽车公司很可能会面临经济处罚。这些主机厂还可能要实行整车召回或OTA更新、停产、勒索软件赎金支付和车辆失窃。

还需提及的是,整车数据和隐私泄露,这会损害品牌声誉和客户信任,最终导致巨额监管罚款和收入减少。随着大规模网络安全事件的发生,预计未来的成本将迅速增加。

那么,汽车网络安全厂商要如何为主机厂降低成本?

从技术创新的角度来看,云计算可以通过提供一站式数据流转链路和降低运维成本,从而降低汽车网络安全成本。

据悉,基于数字孪生模型数据,OceanAI可以在30天内识别哪些资产触发了警报,深入研究品牌、型号和年份等具体信息,并确定这些警报之间的共同点。这使安全团队能够专注于最脆弱的资产并制定相应的战略。

木卫四更是利用数据规范化和清理技术、数字孪生汽车分析能力及异常建模和AI算法,协以独特的威胁情报能力,识别汽车的异常行为,更高效也更全面的感知智能网联汽车正在发生的安全威胁。通过使用端云一体化能力,减低安全的融合成本,降低企业决策成本,增加可靠性的同时保证安全的可扩展性。

从产品和解决方案的经济性角度来看,木卫四方面曾表示:“在引入新技术时,我们始终考虑其经济性。通过与多家主机厂的不断合作与优化,我们现在能够将V-Copilot的算力成本大大降低。在消费级显卡和较高内存配置的条件下运行,显著降低了大模型运行成本。”

当前,中国汽车全产业链企业皆纷纷加入了“出海潮”。

此前,盖世汽车采访到的大多数全球头部零部件供应商皆表达过同一观点:即中国新能源智能汽车产业在全球汽车产业内具有示范和领头作用,大多数零部件厂商提供给中国的产品和解决方案可以在全球范围内形成样本且持续迭代。

作为新能源智能汽车产业链上的关键一环,汽车网络安全也不例外。

鉴于此,放眼全球市场,Upstream和木卫四这类基于人工智能技术搭建的汽车安全管理平台,正在满足车企、车队和零部件供应商对汽车安全性,合规性的需求,为汽车安全出行保驾护航。

THE END
1.安全研发渗透测试法规测试能力,并拥有CNAS认可资质网络安全中机认检:已具备智能网联汽车信息安全研发渗透测试、法规测试能力,并拥有CNAS认可资质,汽车,网络安全,cnas,中机认检,智能网联,渗透测试,信息安全研发https://www.163.com/dy/article/J8BT2RQE0519QIKK.html
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.2023年重大网络安全政策法规盘点《指南(2.0)》依据大量行业调研和企业实践,优化了数据安全治理总体视图,并针对数据分类分级难落地等焦点问题的建设方案进行了初步探索。 中证协就《证券公司网络和信息安全三年提升计划》征求行业意见 据悉,中国证券业协会前期组织起草了《证券公司网络和信息安全三年提升计划(2023-2025)(征求意见稿)》,并于近日开始征求https://www.eet-china.com/mp/a273064.html
4.企业中高层时事解读课2021第23期(总期73期)在线培训课程党中央、国务院高度重视粮食生产和粮食安全。考虑到今年以来受大宗商品价格上涨影响,化肥、柴油等农资价格明显上涨,当前正值夏收夏种关键时期,为保护农民种粮积极性,会议决定,在加强农资市场调节、引导企业增加国内市场供给的同时,立足我国发展中国家实际,根据主要粮食作物农资等价格上涨情况,中央财政安排200亿元左右资金,对https://www.zzqyj.net/?list_89/1299.html
5.2023年中国智能网联汽车销量市场规模出货量及竞争格局分析根据智能网联汽车行业的发展轨迹及实践经验,精心研究编制《2023-2028年中国智能网联汽车行业市场发展现状及投资方向研究报告》,为企业、科研、投资机构等单位投资决策、战略规划、产业研究提供重要参考。 本研究报告数据主要采用国家统计数据,海关总署,问卷调查数据,商务部采集数据等数据库。其中宏观经济数据主要来自国家统计https://www.yoojia.com/article/10202102303797308794.html
6.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
7.2023年中国移动互联网大事记(1项目承建方深圳海兰云数据中心科技有限公司将服务器安放在海底的数据舱中,以海洋为自然冷源,具有省电、不需淡水、节约土地资源、高安全、高算力、快速部署的优点。该项目填补了我国在海洋工程与数据中心新基建融合发展领域的空白,整体技术水平与产业化能力处于国际前列。目前,已有中国电信等 9 家企业与海底数据中心签约http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
8.2021中国5G+工业互联网大会工业互联网安全要打“团体赛” 2021-11-22 07:18:25 如何让中小企业用得起“5G+” 2021-11-22 07:22:17 接入智慧城市汽车变身“万能空间” 2021-11-22 07:23:04 数字经济“底座”这样夯实—— 统一数据标准 迎接算力时代 2021-11-22 07:22:15 5G,让炼钢变得“有钱有趣” 2021-11-22 07:20:13 https://www.cnhubei.com/z/14257764/
9.小K播早报美光在华销售产品未通过网络安全审查北京提出推进芯片此次对美光公司产品进行网络安全审查,目的是防范产品网络安全问题危害国家关键信息基础设施安全,是维护国家安全的必要措施。中国坚定推进高水平对外开放,只要遵守中国法律法规要求,欢迎各国企业、各类平台产品服务进入中国市场。 北京:实施大模型底层支撑性技术筑基工程 以Chiplet技术进步弥补先进工艺技术代差 https://m.cls.cn/detail/1356096
10.中国汽车技术研究中心有限公司标志着中汽中心倾力打造的中国汽车产业综合性科研基地全面竣工并正式使用。新院区的落成使中汽中心具有了国际先进水平的技术服务体系,在国家汽车产业政策的指引下,与汽车企业、行业机构、社会各界形成更为强大的协作空间,推动中国汽车产业、汽车社会和谐有序、稳健发展。https://www.catarc.ac.cn/mobile/detail/650f3b509b6d48029cfd05e954d4da18