(资料图片仅供参考)
12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布《关于数据安全事件的声明》,回应近期部分用户数据遭窃取并被勒索一事。
当晚,蔚来创始人、董事长、首席执行官李斌就此事件也在蔚来官方社区致歉。李斌表示,“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
蔚来此前声明显示,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
此前,大众汽车、通用汽车、丰田汽车等车企也发生过类似信息安全或数据泄漏事件。例如,今年10月,丰田汽车在一份声明中表示,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露,包括电子邮箱地址和客户编号等。
随着汽车的智能化发展日趋深入,同时智能汽车也普遍认为将是下一代智能终端,所以信息安全成为一道新的课题。同时,数据已成为汽车智能化转型中的基石,也是推动自动驾驶、高级辅助驾驶、智能座舱等应用和方案落地的重要要素。
然而,传统汽车工业一直专注于硬件设备的制造,操作系统、应用等软件往往交由第三方开发。同时,目前自动驾驶、云计算、智能交互等新技术和新模式开始融入汽车,各类供应商随之大幅增加,使得智能汽车的软件系统日趋复杂,这就给信息安全防护带来了一定的难度。
同时,汽车智能化仍处于起步阶段,还没有形成统一的操作系统和标准体系,各大车企之间仍呈现各自为政的态势。所以,信息安全必须从智能汽车生产的各个环节加以重视,最终形成相关标准,才能从根本上杜绝此类事件的发生。