特斯拉開源安全軟件,被逼的?

尋夢新聞LINE@每日推播熱門推薦文章,趣聞不漏接❤️

加入LINE好友

特斯拉開源安全軟件,被逼的? 科技 第1張

提示:點擊上方”關注我“↑快來吧,親


(如想加入無人駕駛微信圈,有國內整車企業和科技公司無人駕駛研發負責人,請加車評君的微信號,具體微信公號里有,麻煩註明「姓名」和「公司」。)


 

伊龍.馬斯克同志好像是對開源「上癮」了。自今年5月份宣布開放Autopilot及車載娛樂系統的源代碼後,馬斯克於8月12日在推特上透露,他正在考慮將安全軟件開源,「其他汽車製造商可免費使用」。此言一出,頃刻間收獲20000+個「讚」。

特斯拉開源安全軟件,被逼的? 科技 第2張

隨著汽車進入智能時代,如何做好網路安全、防范黑客的入侵,也成為汽車製造商們最關切、也最頭疼的問題之一。樹大招風,特斯拉因為引領著汽車智能化的潮流,因此,也就更容易成為黑客攻擊的目標,就這樣,它被迫站在了與黑客作戰的最前線。

盡管尚未真正遭遇過病毒災難,但馬斯克不止一次說過,「黑客入侵,應該算是汽車製造商最擔心的問題之一」。在去年的全國州長協會上,馬斯克甚至不無憂慮地說:如果幾十萬輛特斯拉同時被黑客遠程控制,那特斯拉的末日就來臨了。

特斯拉開源安全軟件,被逼的? 科技 第3張

除內部研究外,特斯拉還跟一些外部安全研究人員及「白帽黑客」(指那些用自己的黑客技術來維護網路公平正義的黑客)有良好的關係。後者會定期向特斯拉提交一些安全報告,然後,特斯拉再通過OTA的方式來更新安全軟件。

2014年,特斯拉還做出承諾,任何成功破解特斯拉汽車的黑客都可以得到10000美元的獎勵。在這次懸賞發出後,發生了以下幾起著名的「黑客事件」:

2014年360汽車安全實驗室劉健皓的團隊攻入了特斯拉的車載網路系統,這是中國黑客第一次破解特斯拉系統;

2016年上半年,劉健皓的團隊又攻入了特斯拉的自動駕駛系統,結果發現,感知系統存在「誤檢」(即明明沒有障礙物的,按系統卻斷定有障礙物);

2016年9月,騰訊科恩實驗室的黑客入侵了特斯拉汽車Model S系統,並且第一次不需要對特斯拉事先物理接觸,就能做到對轉向燈、座椅位置以及門鎖系統的控制;

2017年8月,科恩實驗室第二次成功破解了特斯拉Model X系統——遠程開啟了Model的制動器、車門和後備箱。

這幾個案例中,在黑客向特斯拉提交漏洞後,特斯拉方面都及時做了軟件更新。

值得注意的是,在第二個案例(傳感器「誤檢」)中,特斯拉方面在收到劉健皓團隊提交的漏洞後,不僅更新了軟件,而且還更新了硬件——將計算平台由EyeQ 3改為Drive PX 2,將錄影頭由一個前置錄影頭改為8個環視錄影頭,這就是從Autopilot 1.0到Autopilot 2.0的升級。

這些為特斯提升網路安全性作出貢獻的黑客,都入選了特斯拉「安全名人堂」,並收到了現金獎勵。不過,獎金是否為先前承諾的10000美元,不得而知。在網路論壇里,我們看到有人嘲笑:「10多人的世界一流黑客團隊幫你抓個可以賠上億的BUG,特斯拉你就給1萬刀也太小氣了吧?」

不過,這次,通過開源,可能連「10000美金」的獎勵也能省幾筆。

安全開源的最明顯好處之一是,可以吸引更多聰明的大腦參與進來。那些獨立的安全應用開發者將可獲得這些安全代碼的使用權限,並發現一些特斯拉內部在測試中沒有發現的安全漏洞、也能打上更多的補丁,進而提升軟件的安全性。

除此之外,馬斯克還有更大的野心。

截止目前,無論是技術方面還是法律方面,都沒有一個汽車網路安全方面的行業標準,馬斯克心里盤算的是,通過開源,誘導別的汽車製造商都放棄自研安全軟件,他們直接用特斯拉的安全軟件就好了,這樣,特斯拉就有可能掌握汽車網路安全的行業標準了。

掌握了行業標準,自己就可以構建起強大的生態,讓別人都來為自己打工,然後,保證自己永遠站在技術的最頂端。想得可真美啊。

馬斯克的如意算盤能否做到,還真不好說。盡管馬斯克聲稱自己的網路安全軟件是「最好的」,也願意免費開放給競爭對手使用,但面對曾多次被黑客破解的技術,其他汽車製造商是否真的就對特斯拉足夠信任,敢放心地搭它的「便車」呢?或者說,是否「甘心」就放棄自主權,淪為特斯拉中的「實驗對象」呢?

讓大家都「緊密團結在以馬斯克同志為核心的特斯拉周圍」,並不是一件容易的事。要知道,從14年開放電動車專利到現在,公開承認自己借鑒了特斯拉的技術的,也只有中國的初創公司小鵬汽車一家。

此外,需要注意的是,此次開源安全軟件,可能在性質上跟2014年開放電動車專利技術有很大不同——當年開放電動車專利,是特斯拉為了通過做大產業規模來降低供應鏈成本而主動做出的選擇,而這次開放安全軟件的決定,似乎更多是「迫不得已」的結果。

2018年5月,Tesla 在有2800萬工程師駐紮的社區 GitHub 上公布了 Autopilot 的系統映像,以及基於英偉達Tegra 處理器的車載系統的部分源代碼。不過,這一開源,並非特斯拉慷慨地把自己的智力成果分享給一幫小兄弟,而是它在履行一項義務。

自2013年6月起,特斯拉就使用 Linux、Biuldroot和BusyBox等開源平台來研發Autopilot,但使用這些開源平台的前提是,用戶得遵守一項由「自由軟件協會」制定的契約——在使用免費技術的同事,將自己開發出的源代碼也共享出來。不過,這些年來,特斯拉卻一直未履約,並因此而受各方的強烈譴責。

很多技術的產權擁有者都提出抗議:「馬斯克,你們只知道一味地索取,自己卻一毛不拔,這樣是不道德的,你再不回頭是岸,我們就把你踢出群了!」然而,厚臉皮的馬斯克同志仍然置若罔聞。

理論上,對不守約的用戶,自由軟件協會是可有起訴的。不過,該協會的負責人Karen M. Sandler卻說:「法律手段,只是到萬不得已的時候才會用,我們還是希望‘有話好好說’。」也許,馬斯克正是被Sandler的高風亮節給感化了,因此,於今年5月份做出了開源的決定。

5月21日,自由軟件協會在回應媒體的採訪時說:歡迎「規則破壞者」特斯拉迷途知返,希望它能為公共版權軟件社區(開源社區)的未來添磚加瓦。

不過,特斯拉開源的,只是某些基於開源技術開發出來的技術,而不包括特斯拉擁有專利的技術。此外,Autopilot的整體架構和英偉達自有程序並未開源,因此,開發者也不能直接利用那些開源代碼來組成自動駕駛系統。不過,特斯拉當時承諾今後「將持續更新更多的資料、公開更多的源代碼」。

這次在決定將安全軟件開源時,馬斯克並沒有明說這跟上次意猶未盡的「將繼續公開更多的源代碼」有沒有直接關係,不過,我們注意到,在上次軟件開源的時候,官方的解釋里說這些軟件「is going to be useful to Tesla hackers and security researchers」——to Tesla Hacker和Security researchers,恰好跟此次開源的安全軟件高度相關。

今日,科技媒體FOSSBYTES在評論安全軟件開源一事時還有一句「We don’t know yet if Elon Musk really wishes to act well on his promise and boost the security of connected cars in the process」,言外之意是,特斯拉的這次開源,是不是馬斯克「內心的聲音」,還不太確定。

不過,倘若安全軟件在開源後真的很受歡迎,有不少競爭對手會使用,則無論開源究竟是自願選擇還是被逼無奈,它在幫助特斯拉確立行業地位方面的價值均是正的。這正如同,即便是在外在壓力下的對外開放,常常也會使自己更加積極有為。

一個更值得期待的問題是:在經歷了三次開源之後,特斯拉會不會」趁熱打鐵「、繼續在開源的道路上「蒙眼狂奔」,直至將所有關鍵技術都開源出來呢?如果這一天真的會到來,它將給整個自動駕駛產業帶來怎樣的腥風血雨呢?

推薦閱讀:

馬斯克的「芯路歷程」:從韜光養晦到咄咄逼人

Uber自動駕駛大敗局

如果您對這個話題有不同的理解,可能有其他關於無人駕駛的經驗可分享的,歡迎加作者微信(charitableman)交流。

招 聘

《建約車評》招聘內容編輯,希望與具有如下特點的你,一起打造不凡的汽車科技新媒體。

1. 人品好,三觀正;

2. 極強的進取心;

3. 文字好,以寫作為信仰;

4. 心態極度open;

5. 英語好。

簡歷請發[email protected],附上任意自己滿意的作品。

建約車評 只做有價值的汽車科技報導