请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题


近日,全球瞩目的Black Hat Asia 2025亚洲黑帽大会在新加坡隆重召开,汇聚了来自各个国家的顶级网络安全战略智库、技术学者及产业专家,分享前沿的网络安全研究和创新发展路径。



360数字安全集团漏洞研究院的安全专家受邀以《大道至简: 如何利用中间人攻击连续攻破汽车防线》为题发表主题演讲,深入分享了如何利用中间人漏洞连续两次攻破同一品牌汽车的研究。







面对车辆硬件逆向为漏洞挖掘带来的高门槛与高成本挑战,360基于近年在实战攻防和AI领域的技术积累,自主研发智能固件检测平台。该平台全面集成了固件分析智能体、符号执行、敏感信息收集、漏洞扫描等能力模块,实现只需上传固件漏洞,即可开展深度扫描,精准识别中间人攻击、内存漏洞、隐私泄漏等高风险漏洞类型,为广大车企构建起覆盖车云通信的全链路防护体系。



其中,该平台下最为创新的亮点应用——固件分析智能体可以通过模拟真实攻击链,将漏洞扫描与渗透测试深度结合,构建可复现的漏洞利用场景。在该智能体的赋能下,360以极低的成本与极短的时间连续挖掘出两处关键中间人攻击漏洞:其一可实现车载娱乐系统完全控制,其二能够构建远程车辆控制的入口。



360安全专家表示,尽管大多车企已经部署多重安全缓解机制,但低级的漏洞仍会持续存在,影响汽车系统的安全。多年来,360通过跟踪GB44495、R155、ISO 21434等标准和法规的实施,持续推动360智能固件检测平台的技术升级,并已经实现对数十家整车制造企业与零部件供应商的深度赋能,全面覆盖智能座舱、自动驾驶、车云通信等核心系统。





本次亮相在Black Hat Asia国际舞台上的创新成果,充分展现出了360在漏洞挖掘智能体方面的技术深耕。未来,360将持续深化汽车安全研究体系,通过"漏洞挖掘-AI攻击模拟-防御监测"的闭环能力,助力中国汽车产业筑牢数字时代的安全底座。


来源:360数字安全

共 0 个关于智能体连续发现汽车漏洞!360登Black Hat演示高危利用链的回复 最后回复于 2025-4-10 23:00

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:255967

精华:351 金币:242897 经验:213187

IP属地: 安徽省

最后登录时间:2025-4-18

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

“纳”聚心声 智领体验→360今年首场产品交

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表