
AI搭載コックピットのリスク:
センシティブなデータ流出への対策
2023年上半期だけで、自動車業界はデータ漏洩と個人識別情報(PII)の流出により95億米ドル以上の損失を被りました。* ソフトウェア デファインド ビークル(SDV)の環境が進化するにつれ、ユーザーデータの保護が最重要課題となります。当社のダイナミックなアプローチは、時代遅れの静的な手法を凌駕し、現実世界の複雑性や拡大する攻撃対象領域に適応します。VicOneのSmart Cockpit Protectionは、悪意のあるAIアプリ、リスクの高いアプリ、フィッシング攻撃、プライバシー侵害に対する包括的な保護を実現し、AIコックピット時代において、自動車メーカー、サプライヤー、保険会社、マーケットプレイスアプリプロバイダーが自信を持ってイノベーションを起こせるよう支援します。
AIコックピット時代に、スケーラブルかつ徹底した保護で、
安全にイノベーションを推進

車載AIのセキュリティ監視役
当社のソリューションは、大規模言語モデル(LLM)アプリケーションのOWASPトップ リスクをカバーしています。AIプロンプト インジェクション、安全でない出力、脆弱なサードパーティ製プラグインによるデータ漏洩から生成AI(GenAI)ベースのアプリを保護し、展開先がクラウド/エッジに関わらず、お客様のLLMをサポートします。

車載ブラウザのセキュリティ防御
脆弱なブラウザや悪意のあるURLを検知し、不審なウェブサイトへの接続を迅速に警告します。これにより、ユーザーがフィッシングサイトに機密データを誤って送信してしまうことを防ぎ、車両内インフォテインメント(IVI)システムを危険にさらし、車両の安全性に影響を及ぼす可能性のあるブラウザの脆弱性を突いたリモート攻撃を効果的に防止します。

リスクの高いアプリの検出
疑わしいAPIコール、悪意のあるURLへのアクセス、機密情報や過剰な権限の要求などを行うリスクの高いアプリを検出します。これにより、IVIシステムから車載用コンパニオンモバイルアプリまで、ユーザーの機密データや個人識別情報(PII)を確実に保護します。弊社のソリューションは自動車メーカーやIVIサプライヤーのシステムと統合し、ユーザーに危険なアプリの使用を停止するよう警告します。悪意のあるアプリの検出率100%*を誇る実績あるデータベースを活用し、きわめて精度の高い検出を実現します。
*出典: AV-Comparatives Mobile Security Review 2022

24時間365日データモニタリング
当社のソリューションは、ダークウェブやその他のインターネット上の領域を注意深く監視し、顧客の個人情報や自動車関連の機密情報(VINなど)の流出を監視しています。流出を検知した場合は、ただちに顧客に通知し、迅速な対応を促します。120億件以上のデータ流出を検知した*実績のあるモニタリングサービスを活用し、当社は市場で最も広範囲をカバーし、より早い段階で警告を発信しています。
*出典: Trend Micro ID Security
Smart Cockpitのあらゆる側面を保護
その他の特長
- 不正なWi-Fiおよび安全性の低いWi-Fiの検出: Smart Cockpit Protectionは、安全性の低いWi-Fiホットスポットを検出し、中間者攻撃や認証情報の漏洩リスクを特定します。 自動車ユーザーには警告ポップアップで迅速に通知し、セキュリティが損なわれないようにします。 最近の事例を読む
- 幅広い環境への対応: Smart Cockpit Protectionには、市場投入までの時間を短縮し、実装を合理化するために、SDKやAPKを含む多様な展開および統合オプションが提供されています。
- 拡張されたリスク可視性: Smart Cockpit Protectionは、次世代VSOCプラットフォーム、 xNexus と統合可能であり、攻撃対象領域の可視性をシステムレベルからアプリケーションレベルに拡張し、自動車メーカーによる統合サイバーリスク管理を実現することが可能です。
- マーケットプレイスアプリスキャナー: バックエンド ソリューションとしてオプションで提供されるアプリ スキャナーは、マルウェア、ウイルス、APKの脆弱性、悪意のあるAIプラグインをスキャンし、アプリストアに公開される前にアプリの安全性を確保します。
- 自動車関連モバイルアプリの保護: 自動車メーカーや保険会社は、カーコンパニオンアプリや自動車保険アプリなどの自動車関連モバイル アプリにSDKを統合することで、アプリが安全なモバイル環境で確実に動作することを保証し、個人情報の漏洩を防止することができます。
提携パートナー
リソースからもっと知る
自動車サイバーセキュリティの理解を深める
車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
続きを読む →FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。
続きを読む →EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応
EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。
続きを読む →AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと
AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。
続きを読む →