自动驾驶车辆软件供应链的安全漏洞
密码学与安全
2025-09-23 v1
摘要
自动驾驶车辆(AVs)因其在安全性和机动性方面的显著优势,在跨越式运输、救援、监视、侦察和制图等关键任务中的应用前景广阔。AVs 由复杂的软件系统构成,集成人工智能、传感器融合算法和实时数据处理。此外,AVs 正日益依赖开源软件供应链,包括开源软件包、第三方组件、AI 模型及第三方数据集。汽车行业的软件安全最佳实践常作为开发者的附属选项。因此,AVs 的软件供应链中潜存显著的网络安全风险,尤其是在不严格执行安全软件开发实践时。例如,Upstream 2024 年汽车网络安全报告指出,汽车行业的 49.5% 网络攻击与软件系统漏洞有关。本章节我们分析了 AVs 中开源软件组件的安全漏洞。我们对流行的开源 AV 软件(如 Autoware、Apollo 和 openpilot)使用静态分析工具。本章节涵盖:(1) AVs 的常见软件安全漏洞;(2)不同开源 AV 代码仓库的静态分析器输出比较。旨在为研究者、实践者和政策制定者提供 AV 开源软件生态系统现存安全缺陷的认识,强调在软件开发生命周期早期实施安全最佳实践的必要性,以降低网络安全风险,确保系统可靠性、保护用户数据并维持日益自动化的社会对自动驾驶技术的公众信任。
引用
@article{arxiv.2509.16899,
title = {Security Vulnerabilities in Software Supply Chain for Autonomous Vehicles},
author = {Md Wasiul Haque and Md Erfan and Sagar Dasgupta and Md Rayhanur Rahman and Mizanur Rahman},
journal= {arXiv preprint arXiv:2509.16899},
year = {2025}
}
备注
16 pages, 9 figures, 10 tables