4月27日,由長(zhǎng)城會(huì)和騰訊汽車共同承辦的“AI”生萬(wàn)物·全球未來(lái)出行峰會(huì)在北京舉辦。主題為“AI技術(shù)在未來(lái)出行中的角色解讀”的互動(dòng)研討中,騰訊科恩實(shí)驗(yàn)室總監(jiān)呂一平發(fā)表了自己的觀點(diǎn)。
他表示,隨著AI以及車聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,汽車從一個(gè)封閉的盒子到了互聯(lián)網(wǎng)終端以后,原來(lái)汽車對(duì)抗的是自己,零部件的損耗和出現(xiàn)的問(wèn)題造成了安全問(wèn)題,現(xiàn)在則是外界的黑客攻擊所施加的因素,造成汽車產(chǎn)生安全的問(wèn)題。
在呂一平看來(lái),車聯(lián)網(wǎng)的信息安全問(wèn)題將會(huì)成為今后一個(gè)很重要的元素,汽車安全的定義也要從過(guò)去的功能安全,轉(zhuǎn)化為功能安全+信息安全。
以下為互動(dòng)節(jié)選:
主持人:想問(wèn)一下在座各位,在AI大潮之下,你們認(rèn)為硬件和軟件的融合程度到了什么樣的狀態(tài)?或者說(shuō)還有哪些不可邁過(guò)的門檻?
呂一平:過(guò)去幾年我們對(duì)汽車的研究中看到,傳統(tǒng)的Tier1能給到的硬件性能不一定能夠很好的滿足未來(lái)AI和自動(dòng)駕駛的需求。對(duì)于傳統(tǒng)的OEM來(lái)講,要考慮引進(jìn)一些新的供應(yīng)商,或者說(shuō)AI技術(shù)的來(lái)臨會(huì)帶來(lái)汽車行業(yè)供應(yīng)鏈體系的更新和換代,你會(huì)看到有很多新的廠商進(jìn)入到新的汽車供應(yīng)鏈體系里面來(lái)。
從芯片角度來(lái)講,像英特爾、高通都會(huì)進(jìn)來(lái),像寶馬跟英特爾的合作,是把新的硬件供應(yīng)商體系和新的合作伙伴帶入這個(gè)體系里面來(lái)。從軟硬件的融合度來(lái)看,我們跟很多OEM談的時(shí)候發(fā)現(xiàn)一種趨勢(shì),更多的OEM希望能夠OM軟件,比如說(shuō)新勢(shì)力造車,像小鵬、蔚來(lái)、特斯拉,大家更多的是要完全掌控用戶交互和基本軟件功能的實(shí)現(xiàn)。傳統(tǒng)汽車行業(yè)的OEM像奧迪、沃爾沃、寶馬,他們大量招的是軟件開(kāi)發(fā)工程師,也會(huì)更多的掌控軟件的部分。
所以我們看到的趨勢(shì)是軟硬件的結(jié)合度會(huì)更高,對(duì)傳統(tǒng)Tier1來(lái)講有一個(gè)很大的挑戰(zhàn),未來(lái)你只是一個(gè)硬件的提供商。OEM會(huì)更多的參與到軟硬件的融合當(dāng)中去,自動(dòng)駕駛也一樣,OEM的掌控度會(huì)越來(lái)越高。
主持人:AI現(xiàn)在是大浪潮,您覺(jué)得車聯(lián)網(wǎng)是否到了一個(gè)實(shí)實(shí)在在受到威脅的狀態(tài)了嗎?
呂一平:我們從2015年開(kāi)始做汽車安全相關(guān)的研究,2016和2017年連續(xù)兩次在特斯拉上展示了汽車聯(lián)網(wǎng)以后如何通過(guò)遠(yuǎn)程方式侵入到汽車并造成危害。我們證明了兩點(diǎn),汽車從一個(gè)封閉的盒子到了互聯(lián)網(wǎng)終端以后,原來(lái)汽車對(duì)抗的是自己,零部件的損耗和出現(xiàn)的問(wèn)題造成了安全問(wèn)題,現(xiàn)在則是外界的黑客攻擊所施加的因素,造成汽車產(chǎn)生安全的問(wèn)題。
在特斯拉上我們可以控制車身的車門、車窗、反光鏡,動(dòng)力系統(tǒng),還可以控制剎車。汽車行業(yè)到了一個(gè)時(shí)間點(diǎn),必須正視這個(gè)問(wèn)題了。
從另外一個(gè)角度來(lái)講,很多傳統(tǒng)OEM的技術(shù)人員經(jīng)常跟我們說(shuō),“特斯拉是一個(gè)新車,聯(lián)網(wǎng)度很高,傳統(tǒng)車不會(huì)有這個(gè)問(wèn)題。”但是事實(shí)上我們?cè)诤芏郞EM的聯(lián)網(wǎng)體系里依然會(huì)發(fā)現(xiàn)比較嚴(yán)重的問(wèn)題,所以車聯(lián)網(wǎng)的信息安全問(wèn)題會(huì)成為今后汽車大安全的一個(gè)很重要的元素。就是說(shuō)今后汽車安全的定義要從功能安全轉(zhuǎn)化為功能安全+信息安全。
今年開(kāi)始我們已經(jīng)在研究AD相關(guān)的安全問(wèn)題了,目前也已經(jīng)有了一些成果。拿AD來(lái)看,現(xiàn)在三個(gè)層面都會(huì)引發(fā)由信息安全問(wèn)題。比如說(shuō)毫米波雷達(dá)、激光雷達(dá)、攝像頭,這些感知的設(shè)備都可以被干擾。第二個(gè)領(lǐng)域是對(duì)自動(dòng)駕駛AI算法決策的干擾。舉個(gè)簡(jiǎn)單的例子,我可以造成自動(dòng)駕駛算法模塊的異常決策,甚至可以通過(guò)異常輸入最后控制了自動(dòng)駕駛的核心決策模塊,這樣就可以對(duì)汽車做一些控制。
黑特斯拉是從遠(yuǎn)程方式進(jìn)來(lái)的,自動(dòng)駕駛模塊也可以通過(guò)這種方式進(jìn)來(lái),這是一條攻擊路徑,可以對(duì)自動(dòng)駕駛模塊造成威脅。從感知層面、決策層面、眾多汽車聯(lián)網(wǎng)模塊的一部分,這幾個(gè)路徑都能夠?qū)ψ詣?dòng)駕駛汽車造成威脅。