【人民報消息】(人民報記者
麗君編譯報導)《福斯新聞》9月21日刊登前美國國土安全部代理部長查德·沃爾夫的評論文章。沃爾夫指出,英國海軍無人機的零件在資安檢查中被發現向中共傳送資料,暴露出西方設備可能因供應鏈零件而留下安全破口。他警告,汽車如今裝有鏡頭、感測器與聯網系統,若具風險的中國製技術進入車輛供應鏈,可能成為蒐集敏感資訊、甚至遠端干擾車輛的途徑。英軍設備的教訓已擺在眼前,美國不能等到車聯網風險成真,才開始堵住供應鏈漏洞。沃爾夫因此呼籲國會通過《聯網車輛安全法》。
竊密與產業政策並用 沃爾夫警告供應鏈風險
沃爾夫指出,北京透過智慧財產權竊取、網路間諜活動與產業政策,擴大中國企業在西方供應鏈中的地位。他警告,當具風險的技術已嵌入關鍵設備,美國才著手限制或更換,代價往往更高。英國海軍無人機零件被發現向中共傳送資料,在他看來正是供應鏈安全不能等到事後才處理的警訊。
車聯網使這項警告更迫切。汽車的鏡頭、定位系統與感測器會蒐集行車及周邊資訊,軟件也控制部分關鍵功能。沃爾夫擔心,若具風險的軟件或聯網零件進入大量車輛,可能為監控、竊取資料,甚至遠端干擾留下破口。他的主張是趁這類依賴尚未深入汽車供應鏈時立法設防,而非等漏洞曝光後再付出拆除成本。
汽車聯網零件 恐成監控與操控破口
現代汽車不斷記錄位置、路線與周圍影像,軟件又參與控制煞車、轉向及加速。沃爾夫警告,若具風險的中國製零件或軟件取得這些資料與功能的存取權,受威脅的就不只是車主隱私。長期累積的行車資訊,還可能揭露哪些車輛經常出入軍事基地、港口和發電廠,讓敏感設施的活動軌跡暴露在外。
更嚴重的情境是,一旦相關漏洞存在於大量車輛中,攻擊者可能在危機時遠端干擾車輛運作,衝擊交通秩序。汽車的聯網零件可以在不顯眼處進入供應鏈,風險卻可能隨銷量擴散到數以百萬計的車輛。等到漏洞被發現,逐一排查和更換,已是龐大的安全與經濟負擔。這正是沃爾夫要求美國提前立法設防的理由。
西方品牌汽車也須防範中共聯網零件風險
沃爾夫指出,中共相關技術進入美國汽車市場,不一定要靠中國品牌整車。美國、歐洲、日本或韓國車廠,同樣可能採用中共相關企業提供的車載軟件或通訊設備。若這些零件能接觸行車資料,或與車輛的重要功能相連,即使汽車掛著西方品牌,也需要評估其安全風險。
美國商務部已針對與中共或俄羅斯有特定關聯的車用聯網硬件、軟件及自動駕駛軟件制定限制規則。這些措施涵蓋的不只是整車,也包括符合規則定義的車載技術。沃爾夫認為,僅靠行政部門制定規則仍不足夠,因為日後政府可以改變政策;他因此呼籲國會通過《聯網車輛安全法》,把相關防護寫入法律。
跨黨派法案闖過委員會 國會仍須完成立法
由共和黨參議員伯尼·莫雷諾與民主黨參議員埃莉薩·斯洛特金提出的《連網汽車安全法案》,已於7月22日獲參議院商務委員會一致通過。法案擬將防範受關注外國實體的措施延伸至車輛、軟件及硬件。委員會過關只是第一步;法案仍須完成後續立法程序,才能成為持續適用的法律。
沃爾夫呼籲國會將商務部針對高風險車用技術制定的限制寫入法律,避免相關防護隨行政政策變動而鬆動。英國海軍無人機事件提醒美國:設備的安全風險可能藏在不顯眼的零件之中。若國會等到具風險的軟件與通訊設備已大量裝入汽車才採取行動,美國面對的將不只是資料安全問題,還有逐車排查、更換零件的龐大代價。
(人民報首發)△