汽車產業正越來越多地透過 OTA(空中下載)技術遠端更新車輛軟體。這種方式能更快推送修復與功能升級,也減少召回與進廠維護成本。但分析師指出,車輛與網路連接越深,潛在攻擊面也越大,相關風險已從資料隱私延伸到交通安全和基礎設施安全。
特斯拉推動 OTA 成為產業常態
OTA 技術可透過無線網路向連網裝置發送軟體、韌體、修補程式和資料。 CNBC 引述研究人士說,特斯拉自 2012 年起向 Model S 推送遠端更新後,這一模式逐步被汽車行業廣泛接受,並嵌入更多車型和系統。
英國斯旺西大學系統安全教授 Siraj Ahmed Shaikh 表示,相較於傳統召回或定期保養時更新,OTA 更快、成本更低,因此受到車企歡迎。但便利性提升的同時,也意味著更多關鍵系統長期處於連網狀態。
歐洲測試暴露遠端存取隱患
風險擔憂在近期實測中進一步放大。去年底,挪威公車公司 Ruter 對兩輛公車進行測試後發現,其中一輛車有與 OTA 相關的潛在風險。
Ruter 表示,這輛車的電池和供電控制系統可透過行動網路接入,且連接路徑涉及一張羅馬尼亞 SIM 卡。按其說法,從理論上看,製造商可讓車輛停止運行,或使其失去工作能力。
這項調查隨後促使英國和丹麥展開各自調查。英國交通部表示,正與國家網路安全中心密切合作,評估相關問題。
擔憂已從單一廠商擴展到產業層面
報道提到,上述調查對象為中國車企宇通製造的公車。不過受訪專家認為,問題不限於某家製造商或某一個國家,而是 OTA 技術在交通領域普及後所帶來的共通性風險。
新加坡拉惹勒南國際研究院分析師 Gabriel Lim 表示,這類技術已構成獨特的國家安全疑慮。除了資料隱私問題,外部行為體幹擾行駛中車輛控制系統的可能性,也已引起挪威、丹麥和英國等國關注。
美國企業研究所今年 5 月也提出,若要限制外國政府的情報收集能力,美國應加強汽車行業安全審查,並考慮限制部分外國製造的車載軟硬件,同時要求企業披露更多數據採集信息。
影響不只在汽車
Shaikh 也指出,採用 OTA 的不只是汽車產業。海運、鐵路、航空航天,尤其是無人機,以及工業機械和機器人,也正在引入類似能力。
隨著這類系統覆蓋範圍擴大,圍繞其部署方式、遠端權限和責任歸屬的審視也在加強。分析家認為,關鍵問題已不只是技術是否便利,而是誰能接入系統、存取後能做什麼,以及相關監管是否跟上。











