智能网联汽车产业发展的关键在于质量、安全、速度、效益等方面相统一,推动全产业链发展。在“软件定义汽车”时代下,构建可信软件,保障软件供应链安全,才能提升产业链供应链韧性。

新思科技(Synopsys)应邀参加2022世界智能网联汽车大会(WICV 2022),并在9月17日举办的“产业链价值链提升”主题峰会上发表演讲,聚焦网联汽车软件供应链安全,探讨如何提升软件供应链韧性,助推智能网联汽车产业高质量发展。
WICV 2022于9月16日至19日在北京举行。大会由北京市人民政府、工业和信息化部、公安部、交通运输部和中国科学技术协会主办,全力打造全球范围规模大、级别高、影响力强的交流平台,为世界智能网联汽车发展提供中国方案。WICV 2022主题为“智能加速度,网联新生态”。

新思科技首席汽车安全策略师Dennis Kengo Oka博士以《网联汽车软件供应链安全》为主题,分享了在“软件定义汽车”时代,网联汽车相关的安全风险以及业界应如何应对安全挑战。新思科技期望与业界共同重塑产业供应链软件安全体系,构建网联汽车新生态。
Dennis Kengo Oka博士介绍到:“随着软件的大量应用,网联汽车生态系统成为可能。过去,一辆汽车包含一亿行代码,不久的未来将达到10亿行代码。软件开发方式也日新月异 。现在,采用DevSecOps逐步成为趋势,保持开发速度的同时,能够在开发流程的早期发现漏洞以降低成本。而且,车企也在使用静态代码分析、软件组成分析、模糊测试、动态应用安全测试等各种工具实现大批量测试自动化。汽车‘新四化’包括电动化、网联化、智能化、共享化,赋予了汽车产业发展的无限可能。与此同时,安全无小事,尤其是网联汽车产业软件供应链复杂,潜在威胁和攻击面也在增加。”
业界需要了解与网联汽车相关的安全风险:
首先,需要整体了解网联汽车生态系统。网联汽车有很多界面,包括多个网关和外设,例如远程通信控制单元(TCU)和车载信息娱乐系统(IVI)。这些设备与互联平台进行通信,比如后端服务、云服务、移动设备和应用等。因此,不法分子可以针对外设进行直接攻击,或者通过系统漏洞进行间接攻击。
再者,软件数量的爆炸式增长,意味着需要治理的软件增多,包括自研软件、第三方软件或者开源软件。另外,车企还需要考虑供应链。一家公司不可能独立开发所有的软件,会使用到供应链中不同方开发的软件。
还有,合规性也不容忽视。智能网联汽车和自动驾驶汽车领域已经出台或者正在制定相关法律法规及行业标准,以保护人身安全和隐私数据,包括ISO/SAE 21434,还有OpenChain项目汽车工作组发布的ISO 5230标准等。这些标准定义了汽车电子电气系统的网络安全风险管理要求,面向开源软件许可证提出了要求。车企,尤其是那些开拓海外市场的汽车制造商,不仅需要克服技术挑战,管理软件开发生命周期和供应链中的风险,还要确保软件符合客户及监管机构的重要国际标准。中国也已完成第一阶段智能网联汽车标准体系的建设,未来将新增100余项智能网联汽车的标准。
新思科技建议智能网联车企至少需要做到以下三点,以应对软件供应链挑战:

新思科技中国区软件应用安全业务总监杨国梁总结道:“中国正在促进智能网联汽车与相关行业融合发展,以满足建设汽车强国的需要。在未来行业竞争中,智能网联汽车安全将是企业重要的核心竞争力,尤其是软件安全,因为‘软件定义汽车’已经成为业界共识。软件安全会成为影响消费者决策的重要因素,也是推动产业长久、稳定发展的驱动力。当然,这不是任何一家车企、供应商或者科技公司可以单独完成的;而是需要建立完善的流程和机制,采用可靠的工具,才能提产业链供应链的韧性,进而为网联汽车构筑安全底座。”
好文章,需要你的鼓励
谷歌发布新的AI学术搜索工具Scholar Labs,旨在回答详细研究问题。该工具使用AI识别查询中的主要话题和关系,目前仅对部分登录用户开放。与传统学术搜索不同,Scholar Labs不依赖引用次数或期刊影响因子等传统指标来筛选研究质量,而是通过分析文档全文、发表位置、作者信息及引用频次来排序。科学界对这种忽略传统质量评估方式的新方法持谨慎态度,认为研究者仍需保持对文献质量的最终判断权。
Meta公司FAIR实验室与UCLA合作开发了名为HoneyBee的超大规模视觉推理数据集,包含250万训练样本。研究揭示了构建高质量AI视觉推理训练数据的系统方法,发现数据质量比数量更重要,最佳数据源比最差数据源性能提升11.4%。关键创新包括"图片说明书"技术和文字-图片混合训练法,分别提升3.3%和7.5%准确率。HoneyBee训练的AI在多项测试中显著超越同规模模型,同时降低73%推理成本。
Meta发布第三代SAM(分割一切模型)系列AI模型,专注于视觉智能而非语言处理。该模型擅长物体检测,能够精确识别图像和视频中的特定对象。SAM 3在海量图像视频数据集上训练,可通过点击或文本描述准确标识目标物体。Meta将其应用于Instagram编辑工具和Facebook市场功能改进。在野生动物保护方面,SAM 3与保护组织合作分析超万台摄像头捕获的动物视频,成功识别百余种物种,为生态研究提供重要技术支持。
上海AI实验室团队提出ViCO训练策略,让多模态大语言模型能够根据图像语义复杂度智能分配计算资源。通过两阶段训练和视觉路由器,该方法在压缩50%视觉词汇的同时保持99.6%性能,推理速度提升近一倍,为AI效率优化提供了新思路。