#automotive-security

共收录 8 条相关安全情报。

← 返回所有主题
👥 作者: Heeyun Heo, Sangmin Park, Huy Kang Kim, Sanghoon Jeon

该论文针对汽车行业CVE描述与Auto-ISAC汽车威胁矩阵(ATM)之间自动映射的置信度问题展开研究。由于CVE描述侧重于技术条件和影响,而ATM表达的是攻击者的战术和技术,两者表示方式不对齐,导致在安全关键环境中错误的自动映射可能扭曲威胁解读和缓解优先级。因此,本文提出了一种置信度感知的LLM路由框架,将汽车CVE到ATM的映射重构为选择性自动化问题。该框架首先通过分层上下文学习(hierarchical in-context learning)生成候选映射,然后融合自一致性(self-consistency)和基于LLM的证据验证信号,通过校准的元模型输出置信度分数。该分数将每个候选映射路由至三种操作之一:AUTO(自动确认)、REVIEW(需要分析师审查)或HOLD(暂不处理)。在评估集上,该系统在匹配召回率下显著提升了候选集精确度,相比扁平零样本GPT-5.2基线,高置信度模式下AUTO层的精确度达到0.878,是候选集基准率的两倍以上,且校准置信度分数在区分正确和错误候选上的AUROC达到0.868。实验证明该框架能够通过隔离可自动确认的映射与需要分析师审查的映射,支持选择性自动化。本文适合汽车安全分析师、SOC团队以及研究LLM在安全领域应用的学者阅读。

💡 推荐理由: 该研究解决了汽车行业CVE映射中人工审查瓶颈,通过置信度感知的LLM路由提升自动化可靠性,减少误报与漏报,直接助力安全运营效率。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Khaled Serag, Rohit Bhatia, Vireshwar Kumar, Z. Berkay Celik, Dongyan Xu

本文针对控制器局域网(CAN)中的错误处理机制展开了深入的安全性分析。CAN总线广泛部署于汽车、工业自动化等安全攸关领域,其错误处理机制包括错误帧、主动错误标志、被动错误状态等,设计初衷是为了在总线节点间实现可靠的数据传输。然而,该研究通过形式化建模与实验验证,首次揭示了这些错误处理规则中存在多个可利用的漏洞。具体而言,攻击者可以通过精心构造的异常位序列,使节点被动错误状态下的错误计数重置逻辑失效,从而引发节点间的状态不一致,导致合法报文被错误地置为无效或被忽略。此外,论文还发现了错误帧的优先级与正常数据帧之间的竞态条件,攻击者利用这一条件可以阻断特定节点的数据发送,形成拒绝服务攻击。实验在真实的CAN控制器和模拟环境中进行,验证了漏洞的可利用性,并评估了其影响范围。研究还讨论了现有入侵检测方案对这类攻击的检测盲区,并提出了改进错误处理逻辑、增加计数校验与超时监控等缓解建议。该工作为车载网络安全提供了新的攻击面认知,对推动CAN协议安全增强具有重要参考价值。

💡 推荐理由: CAN错误处理机制是协议栈的核心部分,长期以来被认为难以被攻击利用。本文首次系统性地发现其存在设计缺陷,可能被用于导致节点间状态不一致、拒绝服务等严重后果,直接威胁车载网络与工控系统的安全。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.7)
👥 作者: Shrikant Tangade, Bansi Pambhar, Valeria Loscri, Mauro Conti

本文针对下一代软件定义汽车(SDV)中区域化架构(ZoA)下OTA更新的安全挑战,提出了一种基于硬件根信任和隐私保护的认证协议zk-ScalHard。当前主流标准Uptane和AUTOSAR Adaptive依赖公钥基础设施(PKI),但随着电子控制单元(ECU)数量激增,PKI认证方式在车内和车云通信中产生带宽瓶颈,且集中式架构易泄露敏感车辆配置和乘客隐私。zk-ScalHard引入基于硅物理不可克隆函数(PUF)的去中心化层次信任模型,并设计了两种新型零知识证明(ZKP)电路:区域身份与完整性(ZIDI)电路和高性能计算聚合(HPCA)电路。这些电路结合多方计算(MPC)和递归聚合技术,实现了去中心化和可扩展性。通过将ZKP与PUF集成,协议保证了车辆级数据主权。与Uptane相比,zk-ScalHard实现了通信和验证复杂度O(1)常数级,而传统方案为O(n)线性复杂度。实验评估显示,认证带宽降低99.2%,时间攻击面减少99.9%。该架构符合GDPR要求,为未来区域化SDV提供了可扩展、安全且隐私保护的认证方案。

💡 推荐理由: 该研究针对汽车OTA更新中PKI认证的带宽和隐私痛点,首次将ZKP与PUF结合用于车辆认证,为SDV安全提供新思路,值得汽车安全研究员和标准制定者关注。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yuxin "Myles" Liu, Sekar Kulandaivel, Ardalan Amiri Sani, Jorge Guajardo

论文《Patchlings: Safety-Preserving Flash-Based Hotpatching for Automotive Microcontrollers》针对现代汽车软件更新周期长、安全法规合规要求高的问题,提出了一种全新的热补丁框架。传统更新方法需要数月重新验证以满足ISO 26262等安全标准,而现有实时嵌入式系统的热补丁方案缺乏对汽车领域特殊需求的支持,例如法规合规性、安全验证以及基于闪存的就地执行(XIP)架构。Patchlings是首个专为汽车系统设计的、兼顾安全合规与持久性的热补丁框架,旨在从根本上缩短漏洞和缺陷的平均修复时间(MTTM)。作者在汽车级硬件平台NXP S32K148EVB上实现了完整原型,并分别在FreeRTOS和Zephyr操作系统上进行了评估。实验结果表明,该框架具有低且确定性的开销(补丁应用时延迟仅3.3微秒),固件体积增加极小(最低6.34%),并能成功修补多种真实CVE漏洞,证明其现实适用性和有效性。该研究填补了热补丁技术在汽车领域应用的空白,为汽车网络安全应急响应提供了新思路。

💡 推荐理由: 汽车软件漏洞修复周期长是行业痛点,Patchlings首次实现了符合ISO 26262安全标准的热补丁方案,能显著缩短漏洞响应时间,对提升汽车网络安全防护能力具有重要实践价值。

🎯 建议动作: 研究跟进,评估将类似热补丁机制集成到汽车ECU固件更新流程的可行性。

排序因子: 有可用补丁/修复方案 (+3) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Xingli Zhang 0004, Yazhou Tu, Yan Long 0002, Liqun Shan, Mohamed A Elsaadani, Kevin Fu, Zhiqiang Lin 0001, Xiali Hei 0001

本论文研究了可穿戴设备与自动化控制系统交叉领域的安全漏洞,特别聚焦于以智能眼镜为入口点,揭示在未经用户验证或交互的情况下接管安全关键自动化控制链的威胁。作者发现,当安全机制仅依赖入口点安全且对先前节点完全信任时(例如自动化控制链中的 Apple Shortcuts 或 IFTTT),此类漏洞尤为危险。他们通过非接触式、与扬声器无关的电磁干扰攻击,在受害者手机处于锁屏状态下,成功控制了真实世界系统(如 Tesla 车辆)的功能,包括解锁车门和启动远程启动。实验验证了攻击对 Tesla 等软件和自动化工具控制的系统的有效性。该研究不仅展示了未经授权控制自动化连接系统的潜力,更强调了在可穿戴技术与更广泛自动化框架集成中迫切需要更强大的安全措施。论文核心贡献在于揭示了从智能眼镜到车辆控制的无认证链漏洞,并提供了实际攻击验证,为可穿戴设备与自动化系统的安全设计提供了警示。

💡 推荐理由: 该研究首次系统性地揭示了智能眼镜作为攻击入口,通过电磁干扰绕过用户验证,远程控制 Tesla 车辆的关键功能,对可穿戴设备与自动化系统集成的安全设计具有重要警示意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Sekar Kulandaivel, Shalabh Jain, Jorge Guajardo, Vyas Sekar

该论文研究了一种针对现代汽车电子控制单元(ECU)的新型远程关闭攻击方法。作者指出,现有的关闭攻击要么依赖物理操纵总线信号,要么通过消息注入,但这些方法难以同时实现远程、隐蔽和可靠。本文提出利用汽车微控制器单元(MCU)中的外设时钟门控功能,使得远程攻击者仅通过软件控制即可可靠地“冻结”被攻陷ECU的输出,并在任意时刻插入任意比特位。基于此,作者设计了名为CANNON的攻击,能够实现远程关闭目标ECU。由于CANNON攻击产生的错误模式与自然错误无法区分,且不需要插入额外消息,因此现有的入侵检测系统(IDS)难以检测。作者在两个现代乘用车ECU中使用的汽车级MCU上进行了验证,并讨论了潜在的缓解策略和对抗措施。该研究揭示了汽车安全中一个被忽视的攻击面,对汽车网络安全防御具有重要警示意义。

💡 推荐理由: 揭示了基于时钟门控的新型攻击面,可绕过现有汽车IDS,对车辆关键功能构成威胁,促使安全社区关注MCU底层功能的风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yuqiao Yang, Yongzhao Zhang, Wenhao Liu, Jun Li, Pengtao Shi, DingYu Zhong, Jie Yang 0003, Ting Chen, Sheng Cao, Yuntao Ren, Yongyue Wu, Xiaosong Zhang 0001

随着现代汽车向智能化和网联化发展,其复杂性带来了显著的网络安全风险。威胁分析与风险评估(TARA)成为满足强制性法规要求的关键手段,但现有自动化方法依赖静态威胁库,难以满足行业所需的细粒度、函数级分析需求。本文提出DefenseWeaver,首个利用组件级细节和大语言模型(LLM)实现函数级TARA自动化的系统。该系统通过扩展的OpenXSAM++格式描述系统配置,动态生成攻击树并进行风险评估;采用多智能体框架协调多个专门化LLM角色,以增强分析的鲁棒性。此外,DefenseWeaver结合低秩适配(LoRA)微调和基于检索增强生成(RAG)的专家TARA报告,以应对不断演变的威胁和多样化的标准。作者在四个汽车安全项目中部署验证,系统识别出11条关键攻击路径,并通过渗透测试证实,相关车企和供应商已报告并修复。系统还展示了跨领域适应性,成功应用于无人机和船舶导航系统。与人类专家相比,DefenseWeaver在六个评估场景中的人工攻击树生成任务上表现更优。系统已集成到联电(UAES)、小米等商业网络安全平台,生成了超过8200个攻击树。这些结果突显了其在显著减少处理时间、可扩展性以及跨行业网络安全转型方面的潜力。

💡 推荐理由: 首次实现函数级TARA自动化,结合LLM多智能体、LoRA和RAG,显著提升汽车等复杂系统的威胁分析效率与准确性,已在实际项目验证并商用。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Marc Roeschlin, Giovanni Camurati, Pascal Brunner, Mridula Singh, Srdjan Capkun

本文针对CAN总线(控制器局域网)系统中基于到达时间差(TDoA)的入侵检测方法进行了安全性分析,并提出了一种新的防御机制EdgeTDC。CAN总线是车辆内部通信的标准协议,最初设计时主要考虑鲁棒性和安全性,但缺乏消息认证等安全特性。由于汽车供应商需要保证互操作性,制造商大多依赖已有数十年的标准(ISO 11898),引入MAC(消息认证码)改变格式不切实际。因此,研究人员提出了基于物理层特征的CAN总线入侵检测系统(IDS),通过测量帧的时序、电压电平、瞬态等特征来对消息进行发送者归属。其中,TDoA方法是最新的一种。本文首先揭示了已有TDoA方法容易受到新型欺骗和投毒攻击,并描述了如何修复这些方案。然后,作者提出了自己的方法EdgeTDC。与现有方法不同,EdgeTDC不依赖高采样率和高动态范围的模数转换器(ADC)来捕获信号样本级别的粒度,而是使用时间数字转换器(TDC)来检测边沿并测量其时序。尽管实现成本低廉,TDC具有低延迟、高位置精度以及能够测量帧中每个边沿(上升沿和下降沿)的能力。测量每个边沿使得模拟采样变得冗余,并允许计算统计量,甚至能够检测对消息部分内容的篡改。通过大量实验,作者证明了EdgeTDC能够成功抵御现代车辆CAN系统中的伪装攻击。本文的核心贡献在于:1)揭示了现有TDoA方法的脆弱性;2)提出了低成本、高精度的EdgeTDC方法;3)通过实验验证了其有效性。该研究对汽车安全领域,特别是CAN总线入侵检测系统的设计和部署具有重要指导意义。适合汽车安全研究人员、自动驾驶系统安全工程师以及CAN总线入侵检测系统开发者阅读。

💡 推荐理由: 揭示了现有基于TDoA的CAN总线入侵检测方法的严重安全漏洞,并提出了一种低成本、高精度的替代方案,对车辆网络安全防护具有直接指导意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)