ブログ

ドライブ・インテリジェンス: エッジAIが車両の脅威検知をどのように変化させるのか

ドライブ・インテリジェンス: エッジAIが車両の脅威検知をどのように変化させるのか

自動車業界がAI主導、ソフトウェア デファインド ビークルへと加速する中、よりスマートで効率的なサイバーセキュリティの必要性はかつてないほど高まっています。VicOneの革新的なxCarbon エッジAIは、自動車をプロアクティブな防御体へと変え、コストを削減し、効率性を高め、新たなサイバー脅威からドライバーを守ります。

Pwn2Own Automotive 2025: 第3日目 新たなPwn王者の誕生とその他ハイライト

Pwn2Own Automotive 2025: 第3日目 新たなPwn王者の誕生とその他ハイライト

Pwn2Own Automotive 2025の最終日には、8件の新しいゼロデイ脆弱性が発見され、3日間のイベント全体での発見数は合計49件となりました。そして今年の「Master of Pwn」の称号は、30.5ポイントを獲得したSina Kheirkhah氏が手にしました。

Pwn2Own Automotive 2025:第2日目 Tesla EV充電器の脆弱性が注目を浴びる

Pwn2Own Automotive 2025:第2日目 Tesla EV充電器の脆弱性が注目を浴びる

Pwn2Own Automotive 2025の2日目は、4度に渡ってTesla Wall Connectorが標的となる、いわば「Tesla EV充電器の日」となりました。この日は、初日に発見された16件を上回る23件の新しいゼロデイ脆弱性が発見される素晴らしい結果で幕を閉じました。

Pwn2Own Automotive:第1日目 16の新たな脆弱性を発見

Pwn2Own Automotive:第1日目 16の新たな脆弱性を発見

コネクテッドカーとSDV(ソフトウェア デファインド ビークル)に焦点を当てた世界最大のゼロデイ脆弱性発見コンテスト「Pwn2Own Automotive 2025」の初日に、合計16件の新しいゼロデイ脆弱性が発見されました。

IVIシステムで『DOOM』をプレイ:Pwn2Own Automotive 2024でアルパインのHalo9の脆弱性がさらに発見される

IVIシステムで『DOOM』をプレイ:Pwn2Own Automotive 2024でアルパインのHalo9の脆弱性がさらに発見される

本稿ではPwn2Own Automotive 2024において、NCCグループチームがAlpine Halo9 iLX-F509 IVIシステム上でゲーム『DOOM』をプレイして見せた2つのバグの連鎖を検証します。攻撃者がルートアクセス権を獲得した場合、より深刻な影響が生じることに注目し、リスクを軽減するための対策を推奨します。

SDV:技術革新とサイバーセキュリティの課題にどう向き合うか

SDV:技術革新とサイバーセキュリティの課題にどう向き合うか

SDV(ソフトウェアデファインドビークル)は、モビリティの在り方を大きく変えつつありますが、イノベーションにはリスクが伴います。VicOneの2024年のサイバーセキュリティ分析と過去10年間の調査に基づき、安全性と信頼性を確保するための主な課題と業界の対応を明確化します。

Pwn2Own Automotiveより:Alpine Halo9 IVIシステムにおけるクリティカルなゼロクリック型リモートコード実行のBluetooth脆弱性

Pwn2Own Automotiveより:Alpine Halo9 IVIシステムにおけるクリティカルなゼロクリック型リモートコード実行のBluetooth脆弱性

Pwn2Own Automotive 2024コンテストでは、Alpine Halo9 IVIシステムに重大なゼロクリック型リモートコード実行のBluetooth脆弱性が発見され、コネクテッドカーにおける独自実装のリスクがクローズアップされました。 本稿では、この発見、攻略検証技法、および新たな脅威から自動車技術を保護するための重要な教訓について考察します。

生成AIが導く未来に、自動車のサイバーセキュリティはついていけるのか

生成AIが導く未来に、自動車のサイバーセキュリティはついていけるのか

Qualcommは、次世代のOryonプロセッサを車両内システムに統合することで、生成AI(GenAI)を車両に導入する大きな一歩を踏み出しました。本稿では、生成AIを動かすテクノロジーを探り、その変革的な要素をクローズアップするとともに、生成AIがもたらすセキュリティ上の課題についても取り上げます。

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

ZDIは、車載インフォテインメント(IVI)システムに6つのゼロデイ脆弱性を特定しました。現状、これらの脆弱性は修正プログラムが提供されていないことから、潜在的なリスクを最小限に抑え、コネクテッドカーのIVIシステムを強化するためのセキュリティ対策を提言します。

Emporia EV充電器の不正利用:ハッカーの視点

Emporia EV充電器の不正利用:ハッカーの視点

電気自動車(EV)充電器のシリアルインターフェースが露出していると、攻撃者がハードウェアやファームウェアを改ざんできるという重大な脆弱性が生じます。こうした脆弱性は更なる悪意ある行為のきっかけとなってしまうため、悪用を防ぐ強力なセキュリティ対策の導入が望まれます。