惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - Franky
Apple Machine Learning Research
Apple Machine Learning Research
月光博客
月光博客
Vercel News
Vercel News
Recent Announcements
Recent Announcements
B
Blog RSS Feed
Y
Y Combinator Blog
M
MIT News - Artificial intelligence
MongoDB | Blog
MongoDB | Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
雷峰网
雷峰网
D
Docker
Jina AI
Jina AI
IT之家
IT之家
人人都是产品经理
人人都是产品经理
L
LangChain Blog
G
Google Developers Blog
Google DeepMind News
Google DeepMind News
MyScale Blog
MyScale Blog
博客园 - 叶小钗
The GitHub Blog
The GitHub Blog
The Cloudflare Blog
A
About on SuperTechFans
Hugging Face - Blog
Hugging Face - Blog

安全客-有思想的安全新媒体

波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,股价应声下跌-安全KER - 安全资讯平台 智能体安全能力图谱发布:企业可落地的建设路径-安全KER - 安全资讯平台 Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗-安全KER - 安全资讯平台 科技云报到:Agent不省钱反而亏钱?你需要这位“魔术师”-安全KER - 安全资讯平台 一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"-安全KER - 安全资讯平台 Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管-安全KER - 安全资讯平台 2.45亿次下载的Rust crate被投毒:编译时恶意代码自动执行,朝鲜黑客又出手了-安全KER - 安全资讯平台 科技云报到:WRC 观察 | 竞争走向底层,算力资产决定具身智能“终局”-安全KER - 安全资讯平台 众安天下获CCIA “2026网络安全优秀创新成果大赛”人工智能赛道优胜奖-安全KER - 安全资讯平台 保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用-安全KER - 安全资讯平台 不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手-安全KER - 安全资讯平台 科技云报到:机器流量首次超过人类,互联网进入“三体流量时代”?-安全KER - 安全资讯平台 三维架构、四种盈利、五重赋能:纳米Work企业版渠道生态正式起航-安全KER - 安全资讯平台 1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器-安全KER - 安全资讯平台 满分10.0的漏洞,补丁发布3天就被打穿-安全KER - 安全资讯平台 40分钟,2500家企业195TB数据被洗劫:AI供应链的"至暗时刻"才刚刚开始-安全KER - 安全资讯平台 科技云报到:IDC发布APA市场份额报告,领跑企业都有谁?-安全KER - 安全资讯平台 一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活-安全KER - 安全资讯平台 Linux服务器注意了:勒索病毒已经盯上你,国家正式预警-安全KER - 安全资讯平台 这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年-安全KER - 安全资讯平台 你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒-安全KER - 安全资讯平台 1755枚比特币一夜蒸发:1.1亿美元"冷存储"神话,碎在一个不随机的随机数上-安全KER - 安全资讯平台 8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?-安全KER - 安全资讯平台 Vibe Hacking风起云涌:安全圈的门槛正在塌方?-安全KER - 安全资讯平台 白帽子的匿名时代,正在终结——HackerOne强制身份验证这件事-安全KER - 安全资讯平台 纳米Work企业版正式启动全国各级渠道城市合伙人招募-安全KER - 安全资讯平台 Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyPI 上传了恶意软件-安全KER 科技云报到:Agent时代到来,企业AI安全如何“内外兼修”?-安全KER - 安全资讯平台 微软发布网络安全模型MAI-Cyber-1-Flash-安全KER - 安全资讯平台 新一轮银狐攻击_管控终端再成控制工具-安全KER - 安全资讯平台
2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生...
2026-03-19 · via 安全客-有思想的安全新媒体

首页

活动

社区

学院

安全导航

阅读量402229

发布时间 : 2026-03-19 12:15:49

3月13日,国内首届汽车安全白帽黑客大会在上海圆满收官。本次大会在普陀区科委、上海车联网协会的指导下,由泽鹿安全、谈思实验室/谈思汽车联合主办,并由专注汽车安全的太初众测平台与2025年五支车联网众测赛事冠军团队共同发起。

联合发起  五支冠军团队颁奖亮相

在汽车安全白帽黑客大会开幕式的首个环节,聚光灯聚焦于台下默默守护汽车网络安全的白帽英雄团队,现场为2025年度太初众测平台车联网安全赛事的五支冠军团队颁发荣誉。安全脉脉战队、GEELY ZERO车联网安全实验室战队、梅花K战队、天问实验室战队以及SSSec实验室战队——五支冠军团队代表依次登台,接受属于他们的荣誉奖杯与掌声。

过去一年,这些技术团队积极参与车联网安全赛事,在实战中累计发现并协助修复众多安全漏洞。他们以扎实的专业功底和持续的攻防探索,深刻诠释了“以攻促防”的安全理念,成为智能网联汽车安全防线的坚实守护者。

开源精神  五款自研工具发布

技术大会的含金量,在于硬核的内容。在“快闪式技术分享”环节,多位技术专家轮番登台,展示了自主研发的前沿利器,为与会者带来了实战中的“神兵利器”。

APK调用关系分析器(作者:饭饭)

白帽饭饭分享的APK调用关系分析工具,可类比为“代码路径导航系统”,能够精准解析安卓应用中的复杂调用链路,有效识别其中隐含的工程结构或非预期调用模式。

Flipper Zero CAN总线黑客工具(作者:陈冠男 / yichen)

白帽yichen展示了名为 flipper-canhack车载通讯协议检测工具。该工具通过硬件设计及集成,支持基于 UDS 协议对车辆 ECU 进行存活扫描、服务探测、DID 枚举及安全访问算法测试,从而实现了 UDS 诊断扫描流程的自动化。

机器人系统模糊测试框架(作者:王朋成)

王朋成教授分享了面向自动驾驶安全的ROS测试工具。该工具通过对ROS源码进行插桩编译,结合模糊测试技术,系统挖掘ROS系统中的漏洞与运行时错误,覆盖Topic、Service和Action等通信接口,并提供跨平台支持,大幅降低测试门槛与成本。

Vixl Debugger动态调试平台(作者:xiaowaaa)

白帽魏洪兵带来的VixlDebugger是一款面向Android/arm64的“真机接管式”动态调试引擎。其核心融合了Dobby Hook、Unicorn指令模拟与真机桥接执行技术,通过将目标进程入口注入Unicorn持续执行,并在系统调用时切回真机处理并回写结果,实现高度连续与可控的调试流程。

UDSP诊断测试平台(作者:江枫/BornChu)

白帽BornChu分享的 UDSP 是一款面向 UDS 安全测试的智能平台。该平台通过统一抽象驱动与协议封装,实现从发包到研判的自动化流程,支持多驱动(ZLG CAN / PCAN / DoIP)与多形态调用(CLI / GUI / MCP Server 等),具备自动分片、内置用例及可扩展研判能力,并集成交互式菜单与 AI 调用界面,大幅提升测试效率。

这场快节奏、高浓度的工具盛宴,为参会者的后续研究与实践提供了重要助力。

技术干货  三个技术议题分享

工具是利器,思路是灵魂。在技术干货分享环节,多位专家带来了前沿议题的深度剖析,从思路到实践,为智能网联汽车安全检测与防护提供了全新视角。

《智能时代的漏洞狩猎:基于协议 Fuzzing 的 0day 漏洞挖掘》演讲人:李强

议题一专家李强以《智能时代的漏洞狩猎:基于协议Fuzzing的0day漏洞挖掘》为题,系统阐述了如何借助AI实现协议理解与测试用例生成的自动化闭环。其内容涵盖智能互联趋势分析、Fuzzing技术演进、协议Fuzzing实施方案、当前技术挑战突破路径,并结合整车Fuzzing实战案例进行验证,为自动化漏洞挖掘提供了系统方法论。

《面向智能网联汽车安全检测的自动化渗透测试关键技术探索》演讲人:吴竞航

议题二专家吴竞航以《面向智能网联汽车安全检测的自动化渗透测试关键技术探索》为题,系统阐述了车联网自动化渗透测试从人工到无人攻防的六阶段演进,深入剖析了智能网联汽车安全领域的三大挑战,并提出P-E-R智能体协同框架与三大核心技术,结合初期应用效果与未来展望,为车联网行业自动化渗透测试提供了关键方法论。

《智能座舱Android系统多维提权解析》

    演讲人:杨木头o_O

议题三专家陈梦军以《智能座舱 Android 系统多维提权解析》为题,系统剖析了智能座舱面临的车联网攻击面,重点阐述了利用包管理漏洞绕过沙箱隔离、JDWP调试接口导致的System提权、以及SUID文件配置缺陷引发的后门风险,最终围绕构建主动式车联网安全防御体系提出了总结与展望。

实战对抗  30分钟CTF快闪赛

理论与实践并重,实战是检验技术能力的最佳场景。大会特别设立“快闪CTF挑战赛”,现场扫码报名、限时30分钟解题,题目覆盖车机渗透、逆向分析等多个方向,紧张刺激的竞技氛围充分展现了白帽黑客们的专业素养与临场应变能力。

经过激烈角逐,郑州软件职业技术学院一队(Sssec)、aaa、erkangkang、OnaKin9、cat、landscape分别荣获一、二、三等奖,并在晚宴环节接受颁奖。

漏洞悬赏  2026年新赛事新活动

在漏洞悬赏环节,泽鹿安全太初众测业务负责人、大会发起人赵金条登台,介绍了平台自去年上线以来取得的成果与最新动态。成果方面,平台已累计为21个品牌的67款车型完成众测;动态方面,则涵盖了线上靶场测试、线下私密项目众测以及赛事报名招募等多元活动。同时分享了平台对白帽子高涨参与热情的真切感触,并对白帽子们的辛勤付出与专业贡献致以诚挚谢意。她强调,白帽子不仅是平台生态的重要参与者,更是平台最珍视的同路人。

随后小米汽车安全中心回顾2025小米汽车守护活动现场,诚邀大家2026年持续关注汽车守护活动,理想汽车安全应急响应中心、小鹏汽车安全应急响应中心也发布了漏洞评级和奖励体系,最高单项赏金高达数万元。

与此同时,2026年”强网杯”全国网络安全挑战赛车联网赛道主办方代表、第二届CCF智能汽车大赛“汽车安全攻防赛”主办方代表,以及上海“铸盾2026″主办方代表相继发布活动预热和奖励,也标志着政、企、学、研多方联动的车联网安全众测生态正加速构建。

活动中间环节大会为2025“招商铸盾”智能网联汽车攻防赛的获奖团队,以及第九届“强网杯”车联网安全赛道的优胜团队颁发证书。数十支优秀战队在聚光灯下收获了现场观众的热烈掌声,他们的身影成为大会最亮丽的风景线。

守护不止  让我们下次见

“ 安全不是一蹴而就的终点,而是永无止境的对抗。”

从2025年的冠军之路,到2026年的全新启航;从荣耀的加冕,到工具的分享;从思想的碰撞,到悬赏的开启——2026首届汽车安全白帽黑客大会虽已落幕,但

守护车联网安全的征程永无止境。

我们相信——

每一次漏洞的披露,都是防御的进步;

每一次攻防的突破,都是行业的积淀;

每一位白帽的成长,都是安全的未来。

资料获取

更多大会精彩内容与技术干货,欢迎关注“太初众测”官方公众号,后台留言“工具议题”,即可获取《2026首届汽车安全白帽黑客大会工具议题分享》PDF版本。

合作媒体

商务合作,文章发布请联系 anquanke@360.cn

0赞

收藏

泽鹿安全

文章目录

合作单位

  • 安全KER
  • 安全KER

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66