本帖最后由 飞机飞行 于 2026-1-30 13:41 编辑
近日,360数字安全集团获得工业和信息化部网络安全威胁和漏洞信息共享平台车联网产品安全漏洞专业库(以下简称“NVDB-CAVD”)致感谢信,并凭借360漏洞研究院在漏洞研究、报送及协同处置方面的突出贡献,被正式评为“优秀技术支撑单位”,同时获颁多项“原创漏洞证书”。
此次荣誉的授予,充分体现了国家平台对360在车联网安全领域持续深耕、积极报送高质量原创漏洞、助力国家车联网安全生态建设所作贡献的权威认可。
车联网产品安全漏洞专业库是中国汽车技术研究中心有限公司联合行业力量共同建设的首个汽车漏洞数据库。作为工信部网络安全威胁和漏洞信息共享平台(NVDB)下属的汽车安全专业漏洞库,其定位于汽车行业漏洞信息的共享与交流,承担漏洞收集、处置与通报等职责,覆盖T-BOX、IM、内网络、ECU、无线电、APP、云平台等八大类型,旨在推动汽车行业漏洞管理生态发展,为汽车产品的漏洞自查与安全开发验证提供重要支撑。
此次NVDB-CAVD在感谢信中表示:360数字安全集团凭借深厚的行业经验、专业的技术能力与高度的责任感,为NVDB-CAVD的建设发展、运营优化提供了关键的技术支撑。贵单位技术团队的专业性、高效响应与协同合作精神,不仅保障了NVDB-CAVD的安全稳定运行,更有效促进了行业对车联网安全风险的应对能力,为汽车安全生态的构建贡献了重要力量。
事实上,360自2014年起就持续聚焦车联网安全领域,技术成果已覆盖超80%主流车厂。依托自研安全智能体蜂群体系赋能,其在国内率先推出覆盖车端、车企、数据、V2X、OTA、供应链、AI、应用安全八大维度的体系化解决方案,有力构建起车联网安全防护体系,实现“车、路、云、网、图”的全链路安全覆盖。
在漏洞治理层面,360漏洞研究院聚合海量白帽资源为车企及产业链提供一站式漏洞管理服务,打造漏洞收录、验证、响应、复测四位一体平台,加速漏洞发现与响应速度,夯实车联网安全底座,实现“漏洞无处遁形”的治理目标。
此外,作为国内唯一兼具数字安全和人工智能能力的公司,360通过安全大模型技术实现漏洞治理能力的智能化升级,在漏洞研究、挖掘、修复等全流程中积累了丰富的实践案例与经验。在此赋能下,360持续支撑国家网络产品安全漏洞管理工作,与CNVD、CNNVD、NVDB等国家级漏洞库保持深度合作,连续多年获得各平台的高度认可与赞誉。
在生态共建层面,360率先响应国家车联网安全标准与法规出台,发布“车联网安全守护计划”,逐步开放车端IDPS能力源码并免费提供SaaS化VSoC监测服务,助力车企构建自有安全运营体系。
在标准制定层面,360长期跟踪国内外汽车信息安全标准动态,牵头并参与《使用大数据的联网汽车信息安全异常行为检测机制》、《车载入侵检测系统评估方法》等数十项国内外标准立项制定,推动国际安全标准本土化落地,并每年定期发布汽车网络安全研究报告,累计为数千万辆上市车辆提供安全保障。
同时,360还通过与车企共建汽车网络安全实验室,开展深度协同合作。在此过程中,其多次发现奔驰、特斯拉、宝马及QNX等知名车企及供应商的安全漏洞,相关研究成果相继在BlackHat、Defcon、RSA Conference等国际顶级安全会议上发表,充分展现了中国安全力量在车联网安全与漏洞挖掘领域的领先实力。
未来,360数字安全集团将依托在车联网安全与漏洞治理领域的技术积淀,持续深化与NVDB的协作,助力实现车联网安全测试、漏洞挖掘与研究、整体安全合规体系建设等方向的能力提升,致力为我国车联网产业的高质量发展,以及漏洞预警防御体系的完善贡献更多力量。
来源 360数字安全
|
|
|
|
|
|
评论
直达楼层