特斯拉发生大规模数据泄露

VSole2023-05-31 14:02:01

德国商报称:根据特斯拉最新泄露的数据,其自动驾驶系统的技术问题和隐私泄露问题可能比以前所知的要严重得多。

据新华社报道,特斯拉计划自2023年5月29日起,召回生产日期在2019年1月12日至2023年4月24日期间的部分进口Model S、Model X、Model 3及国产Model 3、Model Y汽车,共计1104622辆。

百万车辆召回避重就轻?

特斯拉给出的召回原因是:“在国家市场监督管理总局启动缺陷调查情况下开展(大规模召回)。特斯拉汽车(北京)有限公司、特斯拉(上海)有限公司计划通过汽车远程升级(OTA)技术,为召回范围内的车辆推送新开发的功能,以降低因长时间深踩加速踏板导致速度过快引起的碰撞风险。功能包括:在不具备能量回收制动强度选择的车辆上,提供选项以允许驾驶员选择能量回收制动强度;调整车辆能量回收制动策略的出厂默认状态;在驾驶员长时间深度踩下加速踏板时发出提醒。”

对于突然急加速和“幽灵刹车”等特斯拉车主重点投诉的问题,特斯拉在公告中将问题归咎于能量回收制动功能(的策略和可选择性),只字未提其自动驾驶系统是否存在技术缺陷。多起公开报道的特斯拉突然加速和“幽灵刹车”事故都是因为“用户踩错了踏板”,还是特斯拉的自动驾驶系统确实存在严重的技术缺陷?

大规模数据泄露真相

本周六,德国商报(Handelsbatt)报道称从特斯拉的线人那里收到了100GB的数据,其中包含特斯拉过去几年中收到的数千起与刹车和Autopilot辅助驾驶功能有关的投诉信息。

该数据收集包含2015年至2022年3月的2.3万个特斯拉内部文件,其中包括2400起自动加速投诉和1500起刹车功能投诉。后者包括139个刹车功能和383个碰撞警告误报导致的幽灵刹车(编者:车辆在通畅的马路上无缘无故急刹车)投诉。

除此之外,泄露文件还包含1000多份车祸报告和3000起与辅助驾驶系统相关的事件表格,其中司机对特斯拉的辅助驾驶系统表示了“安全担忧”。

这些事件主要发生在美国,但也有一些投诉来自欧洲和亚洲的特斯拉车主。

泄露文件还包括特斯拉工厂生产秘密细节,车主个人身份信息(PII),如社会安全号码、工资、私人电子邮件地址以及超过10万名前任和现任特斯拉员工的银行详细信息,其中甚至包括特斯拉首席执行官埃隆马斯克本人的车辆和社会安全码等信息。

据悉,德国商报目前开始提供在线查询工具,方便特斯拉车主和员工根据底盘编号和员工编号查询个人信息是否泄露。

(地址:https://www.handelsblatt.com/unternehmen/industrie/leseraufruf-sind-auch-ihre-daten-in-den-tesla-files-melden-sie-sich-bei-der-redaktion/29135340.html

位于荷兰的数据保护监管机构表示,他们正在调查泄漏事件。根据勃兰登堡州数据保护官员Dagmar Hartge的说法,他将泄密描述为“大规模”,荷兰当局将有几周的时间决定是否根据欧洲程序继续审理此案。

“我未曾遇到过如此大规模的泄露。”Hartge在谈到泄漏的严重性时说。

问题比想象得严重

德国商报主编塞巴斯蒂安·马修斯(Sebastian Matthes)在一封公开信中解释了决定发布特斯拉档案信息的原因:“一个12人的专业团队在六个月内筛选并评估了这些(泄露)文件,这些数据描绘了一位电动汽车先驱的形象,但其技术问题似乎比以前所知的要大得多,例如其自动驾驶系统(的缺陷)。泄露的特斯拉文件包含数千份关于驾驶辅助系统‘并发症’的报告,以及特斯拉汽车突然全速制动或加速的投诉。”他写道。

Handelsblatt援引特斯拉的一名律师的话说,导致此次特斯拉数据泄露的原因是一名“心怀不满的前雇员”滥用其作为服务技术人员的访问权限,并补充说该公司将对涉嫌泄漏的个人采取法律行动。

这并非特斯拉今年第一次发生隐私数据泄露事件,上个月,路透社的一份报告显示,在2019年至2022年期间,特斯拉员工群体通过内部消息系统私下共享特斯拉车载摄像头拍摄的车主隐私视频和图像。该报道还透露,自2019年起,为了加快开发人工智能自动驾驶系统(Autopilot),特斯拉解除了与数据标记服务公司Samasource公司的合同,自己聘请数据标记员来标记全球数百万辆特斯拉汽车传感器捕获的数据(引发用户隐私和国家安全顾虑)。

新能源汽车特斯拉
本作品采用《CC 协议》,转载必须注明作者和本文链接
业内人士表示,特斯拉高度注重用户对数据的自主权利。只有车主授权后,特斯拉才会将其本人及其所购买车辆的相关信息进行使用,以改善产品和服务。今年5月25日,特斯拉宣布中国数据中心已经建成,后续将陆续增加更多本地数据中心。
其中,工信部发文要求车企联合电信企业,负责车联网卡的实名登记工作,包括建立严格的管理制度、建设管理平台,以及开展车联网身份认证和安全信任试点工作等。工信部表示,伴随汽车网联化发展,网络攻击威胁加速向车端、车联网平台蔓延,车联网网络安全事件不仅影响公民隐私、财产和生命安全,甚至可能危害社会安全和国家安全。
随着移动生态的进一步成熟,车联网的数据安全一事也被提上了日程,而未来若想在数据安全方面有所保证,隐私计算也许会成为移动生态发展的一个重要突破口。本篇文章里,作者就隐私计算一事做了分析,不妨来看一下。
2022年4月份,疫情对我国汽车行业的冲击影响在供给端和市场端同步显现。
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
2022年4月,受国内外环境影响,石油等能源、铜铝等大宗有色金属和锂钴镍等重点原材料价格上涨势头放缓。
高频数据监测显示,4月份开工率、物流、消费等指标大幅回落,原材料、海运成本高位运行,规模以上工业增加值增速较3月份将有所回落。
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
本次活动也是对国家网络安全宣传周“共建网络安全,共享网络文明”主题活动的积极响应。郝志强表示,流量作为贯穿工业互联网安全的血液,是开展工业互联网安全行为分析、异常检测和威胁发现等研究与能力建设的关键要素,也是提升工业互联网安全监测水平、改善服务质量和提高安全管理能力的前提和基础。中国工程院院士方滨兴莅临活动现场,围绕工业互联网领域安全问题进行了分享。
丰田的新能源之路异常坎坷,这点从其屡屡爆发的数据泄露、网络攻击事件中可见一斑。
VSole
网络安全专家