惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

云风的 BLOG
云风的 BLOG
Hacker News: Ask HN
Hacker News: Ask HN
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
The Exploit Database - CXSecurity.com
The Hacker News
The Hacker News
Security Latest
Security Latest
Attack and Defense Labs
Attack and Defense Labs
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Scott Helme
Scott Helme
H
Heimdal Security Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
WordPress大学
WordPress大学
雷峰网
雷峰网
L
LangChain Blog
Y
Y Combinator Blog
I
Intezer
V
Vulnerabilities – Threatpost
Apple Machine Learning Research
Apple Machine Learning Research
The Last Watchdog
The Last Watchdog
Simon Willison's Weblog
Simon Willison's Weblog
W
WeLiveSecurity
P
Privacy International News Feed
V
Visual Studio Blog
T
The Blog of Author Tim Ferriss
A
About on SuperTechFans
AI
AI
博客园 - Franky
Hacker News - Newest:
Hacker News - Newest: "LLM"
Martin Fowler
Martin Fowler
K
Kaspersky official blog
U
Unit 42
S
Schneier on Security
Webroot Blog
Webroot Blog
Know Your Adversary
Know Your Adversary
T
Tor Project blog
aimingoo的专栏
aimingoo的专栏
Engineering at Meta
Engineering at Meta
G
GRAHAM CLULEY
美团技术团队
TaoSecurity Blog
TaoSecurity Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Google DeepMind News
Google DeepMind News
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Jina AI
Jina AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
人人都是产品经理
人人都是产品经理
P
Proofpoint News Feed
爱范儿
爱范儿
F
Fortinet All Blogs
有赞技术团队
有赞技术团队

安全客-有思想的安全新媒体

OpenAI智能体逃逸事件是AI时代的分水岭-安全KER - 安全资讯平台 Claude 开始自己审自己写的代码了 —— Anthropic 把"安全研究员"塞进了终端-安全KER 为了“作弊”拿高分,GPT自己黑了 Hugging Face,GLM分析取证-安全KER - 安全资讯平台 科技云报到:WAIC观察:机器人“进厂干活”,只差一个通用底座?-安全KER - 安全资讯平台 科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启-安全KER - 安全资讯平台 你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"-安全KER - 安全资讯平台 GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER 恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台 T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台
2026-03-19 · via 安全客-有思想的安全新媒体

首页

活动

社区

学院

安全导航

阅读量402229

发布时间 : 2026-03-19 12:15:49

3月13日,国内首届汽车安全白帽黑客大会在上海圆满收官。本次大会在普陀区科委、上海车联网协会的指导下,由泽鹿安全、谈思实验室/谈思汽车联合主办,并由专注汽车安全的太初众测平台与2025年五支车联网众测赛事冠军团队共同发起。

联合发起  五支冠军团队颁奖亮相

在汽车安全白帽黑客大会开幕式的首个环节,聚光灯聚焦于台下默默守护汽车网络安全的白帽英雄团队,现场为2025年度太初众测平台车联网安全赛事的五支冠军团队颁发荣誉。安全脉脉战队、GEELY ZERO车联网安全实验室战队、梅花K战队、天问实验室战队以及SSSec实验室战队——五支冠军团队代表依次登台,接受属于他们的荣誉奖杯与掌声。

过去一年,这些技术团队积极参与车联网安全赛事,在实战中累计发现并协助修复众多安全漏洞。他们以扎实的专业功底和持续的攻防探索,深刻诠释了“以攻促防”的安全理念,成为智能网联汽车安全防线的坚实守护者。

开源精神  五款自研工具发布

技术大会的含金量,在于硬核的内容。在“快闪式技术分享”环节,多位技术专家轮番登台,展示了自主研发的前沿利器,为与会者带来了实战中的“神兵利器”。

APK调用关系分析器(作者:饭饭)

白帽饭饭分享的APK调用关系分析工具,可类比为“代码路径导航系统”,能够精准解析安卓应用中的复杂调用链路,有效识别其中隐含的工程结构或非预期调用模式。

Flipper Zero CAN总线黑客工具(作者:陈冠男 / yichen)

白帽yichen展示了名为 flipper-canhack车载通讯协议检测工具。该工具通过硬件设计及集成,支持基于 UDS 协议对车辆 ECU 进行存活扫描、服务探测、DID 枚举及安全访问算法测试,从而实现了 UDS 诊断扫描流程的自动化。

机器人系统模糊测试框架(作者:王朋成)

王朋成教授分享了面向自动驾驶安全的ROS测试工具。该工具通过对ROS源码进行插桩编译,结合模糊测试技术,系统挖掘ROS系统中的漏洞与运行时错误,覆盖Topic、Service和Action等通信接口,并提供跨平台支持,大幅降低测试门槛与成本。

Vixl Debugger动态调试平台(作者:xiaowaaa)

白帽魏洪兵带来的VixlDebugger是一款面向Android/arm64的“真机接管式”动态调试引擎。其核心融合了Dobby Hook、Unicorn指令模拟与真机桥接执行技术,通过将目标进程入口注入Unicorn持续执行,并在系统调用时切回真机处理并回写结果,实现高度连续与可控的调试流程。

UDSP诊断测试平台(作者:江枫/BornChu)

白帽BornChu分享的 UDSP 是一款面向 UDS 安全测试的智能平台。该平台通过统一抽象驱动与协议封装,实现从发包到研判的自动化流程,支持多驱动(ZLG CAN / PCAN / DoIP)与多形态调用(CLI / GUI / MCP Server 等),具备自动分片、内置用例及可扩展研判能力,并集成交互式菜单与 AI 调用界面,大幅提升测试效率。

这场快节奏、高浓度的工具盛宴,为参会者的后续研究与实践提供了重要助力。

技术干货  三个技术议题分享

工具是利器,思路是灵魂。在技术干货分享环节,多位专家带来了前沿议题的深度剖析,从思路到实践,为智能网联汽车安全检测与防护提供了全新视角。

《智能时代的漏洞狩猎:基于协议 Fuzzing 的 0day 漏洞挖掘》演讲人:李强

议题一专家李强以《智能时代的漏洞狩猎:基于协议Fuzzing的0day漏洞挖掘》为题,系统阐述了如何借助AI实现协议理解与测试用例生成的自动化闭环。其内容涵盖智能互联趋势分析、Fuzzing技术演进、协议Fuzzing实施方案、当前技术挑战突破路径,并结合整车Fuzzing实战案例进行验证,为自动化漏洞挖掘提供了系统方法论。

《面向智能网联汽车安全检测的自动化渗透测试关键技术探索》演讲人:吴竞航

议题二专家吴竞航以《面向智能网联汽车安全检测的自动化渗透测试关键技术探索》为题,系统阐述了车联网自动化渗透测试从人工到无人攻防的六阶段演进,深入剖析了智能网联汽车安全领域的三大挑战,并提出P-E-R智能体协同框架与三大核心技术,结合初期应用效果与未来展望,为车联网行业自动化渗透测试提供了关键方法论。

《智能座舱Android系统多维提权解析》

    演讲人:杨木头o_O

议题三专家陈梦军以《智能座舱 Android 系统多维提权解析》为题,系统剖析了智能座舱面临的车联网攻击面,重点阐述了利用包管理漏洞绕过沙箱隔离、JDWP调试接口导致的System提权、以及SUID文件配置缺陷引发的后门风险,最终围绕构建主动式车联网安全防御体系提出了总结与展望。

实战对抗  30分钟CTF快闪赛

理论与实践并重,实战是检验技术能力的最佳场景。大会特别设立“快闪CTF挑战赛”,现场扫码报名、限时30分钟解题,题目覆盖车机渗透、逆向分析等多个方向,紧张刺激的竞技氛围充分展现了白帽黑客们的专业素养与临场应变能力。

经过激烈角逐,郑州软件职业技术学院一队(Sssec)、aaa、erkangkang、OnaKin9、cat、landscape分别荣获一、二、三等奖,并在晚宴环节接受颁奖。

漏洞悬赏  2026年新赛事新活动

在漏洞悬赏环节,泽鹿安全太初众测业务负责人、大会发起人赵金条登台,介绍了平台自去年上线以来取得的成果与最新动态。成果方面,平台已累计为21个品牌的67款车型完成众测;动态方面,则涵盖了线上靶场测试、线下私密项目众测以及赛事报名招募等多元活动。同时分享了平台对白帽子高涨参与热情的真切感触,并对白帽子们的辛勤付出与专业贡献致以诚挚谢意。她强调,白帽子不仅是平台生态的重要参与者,更是平台最珍视的同路人。

随后小米汽车安全中心回顾2025小米汽车守护活动现场,诚邀大家2026年持续关注汽车守护活动,理想汽车安全应急响应中心、小鹏汽车安全应急响应中心也发布了漏洞评级和奖励体系,最高单项赏金高达数万元。

与此同时,2026年”强网杯”全国网络安全挑战赛车联网赛道主办方代表、第二届CCF智能汽车大赛“汽车安全攻防赛”主办方代表,以及上海“铸盾2026″主办方代表相继发布活动预热和奖励,也标志着政、企、学、研多方联动的车联网安全众测生态正加速构建。

活动中间环节大会为2025“招商铸盾”智能网联汽车攻防赛的获奖团队,以及第九届“强网杯”车联网安全赛道的优胜团队颁发证书。数十支优秀战队在聚光灯下收获了现场观众的热烈掌声,他们的身影成为大会最亮丽的风景线。

守护不止  让我们下次见

“ 安全不是一蹴而就的终点,而是永无止境的对抗。”

从2025年的冠军之路,到2026年的全新启航;从荣耀的加冕,到工具的分享;从思想的碰撞,到悬赏的开启——2026首届汽车安全白帽黑客大会虽已落幕,但

守护车联网安全的征程永无止境。

我们相信——

每一次漏洞的披露,都是防御的进步;

每一次攻防的突破,都是行业的积淀;

每一位白帽的成长,都是安全的未来。

资料获取

更多大会精彩内容与技术干货,欢迎关注“太初众测”官方公众号,后台留言“工具议题”,即可获取《2026首届汽车安全白帽黑客大会工具议题分享》PDF版本。

合作媒体

商务合作,文章发布请联系 anquanke@360.cn

0赞

收藏

泽鹿安全

文章目录

合作单位

  • 安全KER
  • 安全KER

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66