點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊
3月12-13日
AutoSec 10周年
3月12日,由上海市普陀區科委指導,談思實驗室、談思汽車主辦,上海市車聯網協會聯合主辦的「10周年行業年會 | AutoSec 2026中國汽車網絡安全及數據安全合規峰會」在上海盛大開幕!
作為汽車安全領域的十年里程碑盛會,本次年會集結了全球及本土汽車全產業鏈的核心力量,現場氣氛火爆。嘉賓們圍繞AI安全、漏洞管理、軟件定義汽車、安全體系建設、汽車攻擊與防護、TEE、等前沿話題展開深入探討,為參會者帶來了豐富的行業見解和實踐經驗,共同為智能網聯汽車產業的高質量發展筑牢安全屏障。
在全體嘉賓的熱切期待中,大會正式拉開帷幕。上海市通信管理局互聯網管理處處長寧海忻先生及上海市普陀區科學技術委員會黨組書記、主任李文波先生先后為大會致辭,他們對AutoSec十年來為推動行業發展所做的貢獻表示肯定,并寄語行業在新的十年里,攜手應對新的機遇與挑戰,構建更加堅韌、智能的車聯網安全體系。

△上海市通信管理局互聯網管理處處長
寧海忻先生

△上海市普陀區科學技術委員會黨組書記、主任 李文波先生
緊接著,上海市車聯網協會秘書長阮大治先生在會上隆重發布了 “鑄盾2026”車聯網網絡安全實戰攻防演練活動征集。他表示,為持續深化上海市通信管理局《關于開展“鑄盾車聯”車聯網網絡和數據安全專項行動》成果,在“鑄盾2025”的堅實基礎上,現正式啟動“鑄盾2026”實戰攻防演練征集。活動由上海市車聯網協會承辦,將在真實現網環境中對各車聯網企業開展實網、實車攻防檢驗,并增設新的特色賽道,誠邀行業各方于4月31日前踴躍報名參與,共同為筑牢車聯網安全基座貢獻力量。此外,管局指導的“磐石行動”也將在5-6月開展,期待行業同仁積極關注。

△上海市車聯網協會秘書長 阮大治先生
隨后,蔚來汽車全球網絡安全負責人邵江寧先生在“構建車聯萬物的安全免疫系統—智馭風險、韌性前行”主題演講中講到,智能網聯汽車正經歷從“軟件定義”向“AI定義”的深刻范式轉移。這一進程中,車聯網安全面臨雙重顛覆性挑戰:一方面,攻擊面從車載網絡延伸至車云協同、V2X全域,并深入AI模型自身——對抗性攻擊可操縱多模態大模型的感知輸出,數據投毒能侵蝕機器學習的底層根基;另一方面,智能體AI(Agentic AI)的引入使車輛進化為具備自主決策能力的“出行伙伴”,其與實時控制系統的深度耦合,催生了預期功能安全與信息安全交織的新型復合風險。
他提出“免疫系統式安全”的前瞻架構,構建覆蓋“端點-網絡-云端”的全域主動防御體系:依托AI實現威脅的實時感知與本地抑制,如基于物理層特征的入侵檢測,借助Agentic AI驅動攻防對抗的自主檢測、推理、驗證、修復與風險收斂。最終打造一個“安全左移、智能內生、彈性自愈”的數字化免疫系統。

△蔚來汽車全球網絡安全負責人 邵江寧先生
來自一汽-大眾汽車有限公司產品安全與網絡安全合規部部長韋海霞女士在“智聯護航,漏洞筑盾—售后車輛網絡安全漏洞全生命周期管理的創新實踐”主題演講中,系統剖析了當前汽車信息安全售后領域的整體態勢。她指出,隨著智能網聯汽車普及,運維階段的漏洞管理成為行業核心痛點,如何建立覆蓋漏洞發現、評估、修復與驗證的全生命周期管理體系至關重要。還分享了售后漏洞管理的創新實踐,強調體系化搭建與跨部門協同的重要性,并對未來行業應對方向提出了展望,為車企構建長效漏洞防御機制提供了實踐參考。

△一汽-大眾汽車有限公司產品安全與網絡安全合規部部長 韋海霞女士
智己汽車數字技術及安全部總監秦榛先生在“智己汽車探索AI安全新范式”主題演講中講到,智己汽車依托上汽、阿里、張江高科聯合投資的背景,探索出垂域模型 + Agent 中臺 + 場景化應用的 AI 安全新范式。其摒棄單純依賴通用大模型的思路,聚焦安全垂域模型的思維鏈訓練,結合 Agent 整合推理、知識與工具,適配企業安全場景。實踐分三階段落地:第一階段實現告警降噪研判,達成 98% 降噪率與準確率;第二階段完成深度調查響應,實現事件調查 100% 準確、響應 MTTR 縮至 30 分鐘;第三階段規劃多智能體協同運營,覆蓋安全事前、事中、事后全流程。同時,AI 還應用于合規問答、文檔審核等場景,未來將向 AI-SecOps、代碼安全等方向延伸,構建全鏈路智能安全體系。

△智己汽車數字技術及安全部總監 秦榛先生
泰雷茲智能出行中國經理韓朝暉先生在“確保軟件定義汽車的安全連接:從eSIM標準到后量子的準備”主題演講中,聚焦軟件定義汽車的安全連接,從 eSIM 標準落地到后量子安全準備,打造全鏈路汽車互聯安全解決方案。其核心依托嵌入式 eSIM 與 GSMA SGP.32 標準,提供蜂窩模塊集成、OTA 平臺管理等靈活的連接服務,2026-2029 年該標準將成為車企標配,且其路線圖明確 2027 年融入后量子密碼(PQC)。同時,泰雷茲將 IoT SAFE 小程序集成于 eSIM,以 eSIM 為信任根實現硬件級通信安全,保障設備身份、數據加密與遠程管理,適配車輛管理、軟件更新等多場景。針對量子計算機威脅,泰雷茲指出先獲取后解密(HNDL)的現實風險,順應多國 2030-2035 年全面過渡 PQC 的法規要求,提出混合加密、密碼敏捷性的分步應對策略,在車輛進入、蜂窩連接、互聯服務等環節完成 PQC 適配布局,并制定了 SIM 連接、遠程 SIM 管理的 PQC 技術演進路線。泰雷茲憑借端到端的設計內置安全體系、面向未來的 PQC 解決方案及全球標準領導力,成為車企互聯安全的核心合作伙伴。

△泰雷茲智能出行中國經理 韓朝暉先生
在高度互聯與智能化車輛時代,汽車網絡安全正從單純的技術應用,拓展為運營戰略層面的核心課題。隨著 GB 44495 的實施以及 UN R155 再認證階段的推進,OEM 與 Tier 企業正處于一個必須針對不同國家、不同車型及不同客戶的差異化要求,反復進行合規舉證與證明的環境之中。飛斯柯羅總經理金仁浩先生在“全方位、多層級的汽車網絡安全體系建設”主題演講中,圍繞 ECU 級安全與密鑰管理運營優化戰略展開,同時提出覆蓋供應鏈及整車全生命周期的網絡安全業務自動化體系。通過這一體系,客戶不僅能夠強化自身安全能力,還能提升法規應對效率,從而在長期內實現可持續的運營模式。

△飛斯柯羅總經理 金仁浩先生
作為本次大會的重頭戲之一,“AutoSec汽車網絡安全行業10周年榮耀盛典”在萬眾期待中重磅揭曉。十載鑄盾砥礪行,十年同心共致遠。為銘記中國汽車網絡安全行業從零到一的跨越式發展,致敬敢為人先的奠基者與勇立潮頭的領航者,盛典隆重頒發兩大年度殊榮——“汽車網絡安全行業10周年最具影響力人物”與“汽車網絡安全行業10周年安全標桿企業”。
左右滑動查看更多
經初審篩選及權威專家團隊多輪嚴格評審,一汽奔騰、火山引擎、中機博也、中科固源等優秀企業憑借在汽車網絡安全領域的創新技術成果與行業突出貢獻脫穎而出,榮獲“汽車網絡安全行業10周年安全標桿企業”。與此同時,葉文虎、潘志慶、邵江寧、楊世春、曹越等以卓越的行業影響力與深耕多年的專業積淀,獲評“汽車網絡安全行業10周年最具影響力人物”。正是他們的十年堅守與開拓,鑄就了中國汽車網絡安全的堅實今天,也必將引領行業邁向下一個更加輝煌的十年。
一汽奔騰汽車股份有限公司信息安全高級主任潘志慶先生先生在“智能網聯汽車攻擊與防護技術展望”主題演講中,聚焦智能網聯汽車攻擊與防護技術的發展現狀與未來展望,回顧過去十年來智能網聯汽車安全從法規到技術的演進,剖析當前車聯網、自動駕駛、車云協同場景下的新型攻擊威脅。結合GB44495、ISO21434等法規要求,探討防護技術的迭代方向,重點展望AI賦能的設計開發,驗證測試和生產運維整車全生命周期安全管控等前沿技術。

△一汽奔騰汽車股份有限公司信息安全高級主任 潘志慶先生
中科數測固源科技(安徽)有限公司解決方案工程師翟宇浩先生在“AI驅動下車載協議模糊測試的演進與合規實踐”主題演講中,聚焦AI在自動化漏洞挖掘中的應用突破。他指出,隨著GB 44495等汽車強標發布,傳統模糊測試在效率和門檻上的瓶頸逐漸凸顯。同時介紹了以大模型驅動、通過RAG技術進行專業知識檢索增強的測試套件與用例智能化生成方案,并引入MCP協議打通AI與底層執行接口的壁壘。結合實際場景案例,他展示了這套架構如何實現低門檻、高效率的漏洞發現與健壯性驗證,為行業應對強標合規提供了創新路徑。

△中科數測固源科技(安徽)有限公司解決方案工程師 翟宇浩先生
小米科技有限責任公司高級安全專家尹小元先生在“上天入地:激光故障注入在車端應用初探”主題演講中,從攻防視角系統性探討了激光故障注入在車聯網安全中的現實威脅與研究價值。他回顧了激光技術在軍用、工業、醫療等領域的典型應用,揭示其從“賦能工具”到“攻擊手段”的角色轉變。結合半導體物理基礎,尹小元解析了激光故障注入的作用機理,包括載流子瞬態擾動、時序異常與指令執行偏移等關鍵過程。在此基礎上,他聚焦車端場景,分享激光故障注入在語音控制、安全芯片中的應用探索,最后,將從防御視角總結該類攻擊對車聯網安全架構設計的啟示,探討面向未來的硬件級防護與系統化安全策略。

△小米科技有限責任公司高級安全專家
尹小元先生
Applus+ IDIADA網絡安全測試工程師Lamo Adali先生在“智能汽車的“數據保險箱”:TEE在車載安全與合規中的核心角色”主題演講中,聚焦 TEE(可信執行環境)在智能汽車安全與合規中的核心價值。TEE 是硬件級安全技術,以雙系統架構實現硬件隔離,依托可信根、安全存儲等核心技術為敏感數據構建隔離執行環境。其車端應用覆蓋數字鑰匙、V2X 通信、車云認證、隱私保護、智駕安全、車載支付等場景,通過硬件級防護實現身份認證、數據加密、防攻擊等安全保障。TEE 具備低開銷、標準化、多標準合規等優勢,但也面臨開發復雜、標準碎片化及側信道攻擊等風險。未來 TEE 將向高性能、強隔離、廣應用發展,融合 AI 推理、聯邦學習等新興技術,作為智能汽車的 “數據保險箱”,為車云端建立可信鏈,筑牢車載安全與合規基礎。

△Applus+ IDIADA網絡安全測試工程師
Lamo Adali先生
天威誠信高級咨詢顧問于龍先生在“為智能網聯汽車的“數字生命線”構建自動化信任引擎”主題演講中,敏銳捕捉到TLS證書有效期大幅縮短至47天給智能汽車行業帶來的“云端運維風暴”與安全挑戰。他又分享了天威誠信如何憑借在 PKI/CA、車端數字身份、車云通訊安全 等領域的深厚積累,推出 全鏈路SSL證書自動化部署平臺,為車企提供從戰略規劃到自動化運維的完整解決方案,化挑戰為機遇,保障智能汽車的“數字生命線”永續在線。

△天威誠信高級咨詢顧問 于龍先生
廣東為辰信息科技有限公司副總經理趙煥宇先生在“AI智能體:重構智能網聯汽車安全新范式”主題演講中,聚焦智能網聯汽車網絡安全合規與滲透測試核心,系統解析測試內容、典型場景及測試系統搭建,深度探討如何依托AI智能體,重新構建標準化、高效化測試流程與方法,實現智能網聯汽車網絡安全精準驗證、全面覆蓋,助力行業實現降本增效,筑牢產業安全發展根基。

△廣東為辰信息科技有限公司副總經理
趙煥宇先生
武漢大學國家網絡安全學院網絡空間安全系主任曹越教授在“面向智能網聯汽車的基于云車協同入侵檢測機制研究”主題演講中,提出 KDBC 模型,通過知識蒸餾將 BERT 教師模型能力壓縮到輕量級 CNN-BiLSTM 學生模型,實現輕量化與高精度;外部網絡采用簽名 + 異常混合檢測,內部網絡結合加強版 Cuckoo Filter 與 BERT,云車協同模型則由云端訓練、車云聯動防御。另外經實驗室與東風猛士實車測試,模型檢測精度高、泛化性好,還落地了可視化檢測系統。最后還展望車車通信安全等方向,相關成果獲多項獎項并入選典型案例。

△武漢大學國家網絡安全學院網絡空間安全系主任 曹越教授
首日的圓桌討論,由奇瑞汽車信息安全實驗室主任葉文虎先生、一汽奔騰信息安全高級主任潘志慶先生、火山引擎云安全解決方案負責人林揚先生、大眾酷翼產品網絡安全功能安全部門負責人金天先生圍坐一堂,圍繞“新十年的十字路口:AI定義汽車時代,我們到底需要什么樣的安全新范式?”這一核心議題展開了深度對話。嘉賓們從安全邊界的本質變化、面對AI不可控性的研發流程進化,到展望下一個十年所需的安全新范式,進行了激烈的思想碰撞和前瞻性的探討,為現場觀眾奉獻了一場精彩紛呈的智慧盛宴。

△圓桌討論
至此,「AutoSec 10周年」首日議程在與會嘉賓意猶未盡的討論中圓滿落幕。首日會議,不僅展現了當前汽車網絡安全產業在AI時代變革浪潮中的蓬勃活力,更清晰地勾勒出從“軟件定義汽車”邁向“AI定義汽車”進程中安全防護體系的演進方向。現場行業專家匯聚一堂,碰撞智慧,共議AI賦能防御與AI誘發風險的雙重命題,深入探討后量子密碼、云車協同、激光故障注入等前沿攻防技術與落地實踐,為智能網聯汽車產業的下一程發展注入了澎湃的安全動能。
明日大會精彩繼續,屆時,來自云安全聯盟大中華區、火山引擎、紐創信安、聯合汽車電子、理想汽車、浙江大學等單位繼續帶來更多精彩內容,讓我們共同期待!