俄罗斯保时捷车辆瘫痪事件(2025.11.28),数百辆内燃机车型(如911、Cayenne)因卫星安全系统(VTS)失效而无法启动,疑似网络攻击或地缘干扰。核心漏洞源于Porsche Communication Management (PCM)平台的遥测系统,易遭OTA更新通道命令注入或供应链妥协,导致引擎锁定。影响包括车辆锁死、品牌声誉损害及潜在经济损失;风险扩展至APT攻击、数据泄露与交通中断。

攻击利用链:1) 情报收集:扫后端API,识别VTS漏洞(如未认证OTA端点);2) 初始访问:供应链攻击或钓鱼窃取凭证;3) 持久化:注入后门固件;4) 横向移动:通过PCM扩散至多辆车;5) 影响执行:远程触发锁定命令,导致引擎禁用。链长约5-7步,响应时间窗<1小时。防御建议:实施零信任架构,加密OTA传输;AI异常检测(如UEBA)监控CAN总线流量;定期固件审计与SBOM分析;多源卫星备份,减少单点故障。我自研车联网靶场可模拟此类场景。自研威胁预警系统目前可预警此类风险。

此事件并非孤例,全球车企普遍面临类似隐患:如2015 Jeep Cherokee远程黑客事件、2024-2025 Volvo/Stellantis/Scania/Hyundai供应链及勒索攻击潮(威胁情报显示汽车网络事件2024年增幅显著,2025年预计持续上升)。国内比亚迪/零跑/理想/小米等智能网联车型OTA/遥测系统亦可能存潜在风险,亟需强化合规与主动防护。

作为26年AI×网络安全专家,曾挖掘多品牌漏洞并保障国家级赛事零事故,欢迎交流车联网安全方案。#网络安全 #车联网攻防