競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive

CyberThreat Research Lab CyberThreat Research Lab

Pwn2Ownは、検出が難しい脆弱性を見つけ出すことに参加者が挑むコンテストです。これは、将来の脅威の特定に競技性を導入し、悪用される前にこれらの脆弱性を特定し対処することを目的としています。

Pwn2Own Automotive
競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive

2023年10月に発表した通り、VicOneは、2024年1月24日から26日にかけて、日本の東京ビッグサイトで開催されるオートモーティブ・ワールドにおいて、初のPwn2Own Automotiveを実施します。このイベントは、トレンドマイクロが運営する脆弱性発見コミュニティ、ゼロデイイニシアチブ(ZDI)が主催し、VicOneが中心的な役割を担っています。

Pwn2Ownは、検出が難しい脆弱性を見つけ出すことに参加者が挑むコンテストです。これは、将来の脅威の特定に競技性を導入し、悪用される前にこれらの脆弱性を特定し対処することを目的としています。このイベントは、こうして特定された脆弱性調査を合法的に購入し、不正な脆弱性のニーズに対して先手を打つことで、アンダーグラウンド市場を混乱させます。このアプローチにより、脆弱性をサイバー犯罪者の手から奪い、周知される前にベンダーが修正できるようにしています。

Pwn2Own Automotiveは、世界中のコネクテッドカーを狙って増大するサイバー脅威に特化し、現代の自動車セキュリティの重要な領域に焦点を当てており、コネクテッドカー技術の脆弱性を発見して解決することに特化した初めてのグローバルコンペティションです。

世界で最も注目されている自動車会社であるTesla社は、このイベントのタイトルスポンサーとなっています。そして参加者には100万ドル以上の賞金が提供されます。同社は、以前のPwn2Ownバンクーバーイベントにおいても、VicOneおよびZDIと広範囲にわたって協力してきました。また、電気自動車(EV)の充電ネットワークを提供する企業ChargePointもパートナーとして参加し、コンテスト中に使用するEV充電器を提供します。特にVicOneのリサーチャーは、今回のコンペティションにおける対象の決定やEVのアタックサーフェスに関する技術的指導において、不可欠な役割を果たしています。

Pwn2Own Automotiveに関する詳細情報や最新情報はこちらのサイトからご確認いただけます。

About the Author

CyberThreat Research Lab
CyberThreat Research Lab

VicOneのCyberThreat Research Labは、コネクテッドカー、ソフトウェア定義車両(SDV)、EV充電インフラ、フィジカルAIシステムにわたる新たなサイバーリスクの調査・研究を行う組織です。ゼロデイ脆弱性の発見、ディープウェブおよびダークウェブ上の脅威インテリジェンス収集、Auto-ISAC Automotive Threat Matrix(ATM)へのマッピング、AIセキュリティリスク分析など、幅広い研究活動を展開しています。その知見はRSAC、ESCAR USA、ELIVをはじめとする業界フォーラムで発表されるとともに、Auto-ISACをはじめとする機関からも参照されており、OEM、サプライヤー、PSIRTチーム、モビリティセキュリティのリーダー層が技術的な研究成果を実践的な防御戦略へと活かすための支援を提供しています。