1728746179
2024-10-12 07:59:00
米政府は中国のコネクテッドビークルが国家安全保障上のリスクを引き起こす可能性があると警告し、調査を進めている。 |写真提供: ロイター
最新の電気自動車 (EV) は、革新性と利便性を兼ね備えた驚異の技術です。コネクテッドテクノロジーにより、ドライバーは高度なアルゴリズムを通じてより優れたセキュリティを確保しながら、運転体験をパーソナライズすることができます。しかし、すべてのテクノロジーと同様に、悪用の可能性は深刻な懸念をもたらします。
EV は、先進運転支援システム (ADAS)、自動操縦、自動駐車、ジオフェンシング、さらには充電などの機能を実現するために、コネクテッド テクノロジーへの依存を高めています。しかし、このソフトウェアへの依存度の高さとその脆弱性は、特に中国からの自動車輸入に関して米国当局の注目を集めている。
バイデン政権は2024年2月、中国のコネクテッドカーの調査を開始したが、その多くはこうした技術に依存しており、国家安全保障上のリスクを引き起こす可能性があると警告した。これらの車両は「運転手や乗客に関する大量の機密データを収集し、カメラやセンサーを定期的に使用して米国のインフラに関する詳細な情報を記録している」と政権は指摘した。
中国のEVの世界的な存在感はどの程度ですか?
なぜ米国が中国のコネクテッドカー技術の禁止の可能性を検討しているのかを理解するには、現在の世界のEV市場の動向を考えてみましょう。
テスラやリビアンなどの米国ブランドと比較して、中国のEVメーカーは世界販売でリードしている。 Statistaによると、2024年に中国のEVメーカーの総収益は3,764億ドルに達すると予想され、世界市場は7,862億ドルに達すると予測されている。国際エネルギー機関によると、中国のEVは世界のEV販売の約60%を占める。
中国のEV市場の主要企業には、BYD (Build Your Dreams)、Geely、Xiaomi、NIO、Li Auto、SAIC Motorなどの名前が含まれます。これらの企業の成功の多くは、特に BYD の場合、減税や補助金を含む政府の大幅な支援によるものです。
中国のコネクテッドカー技術は懸念材料ですか?
大きな懸念の 1 つは、EV ソフトウェアに堅牢なサイバーセキュリティが欠如しており、これが重大なリスクをもたらしていることです。 EV は、車のパフォーマンス、システムのロック/ロック解除から衝突防止に至るまで、機能のほぼすべての側面をソフトウェアに依存して管理しています。これらの機能はドライバーの安全性を高めますが、侵害された場合には重大なリスクももたらします。ハッカーはソフトウェアの脆弱性を悪用して車両システムを制御し、衝突を引き起こしたり車両全体を動けなくしたりする可能性があります。
また、自動車メーカーによるデータの収集、保管、送信、使用に関する強力な法律も不足しています。
ユーザーの安全に対する脅威はありますか?
EV のサイバーセキュリティが不十分なため、ハッカーの格好の標的になってしまいます。ハッカーは車両を制御するだけでなく、車両の車載コンピューターに保存されている財務データなどの機密情報にアクセスする可能性があります。さらに、EV は IoT プラットフォームを通じて、スマートフォンやホーム システムなどの他のスマート デバイスと統合されることがよくあります。 1 つのシステムが侵害されると、より広範な侵害につながり、ハッカーがユーザーの個人データ、ホーム セキュリティ システム、さらにはリアルタイムの位置情報にアクセスできるようになる可能性があります。
EV のソフトウェアが攻撃されると、ハッカーが接続されたシステムを横方向に移動できるようになる可能性があります。たとえば、EV に侵入すると、ユーザーのローカル Wi-Fi ネットワークやスマート ホーム システムが暴露される可能性があり、セキュリティの脆弱性の波及効果が生じる可能性があります。
重要なインフラに対する脅威はありますか?
EV は充電のための送電網への接続においても独特であり、これが別の重大な脆弱性をもたらします。送電網はエネルギー分配の微妙なバランスの上で運用されており、EV充電ステーションに対する組織的なサイバー攻撃は送電網全体を不安定にする可能性があります。これにより、主要都市中心部へのエネルギー供給が麻痺する可能性があります。
このような攻撃は仮説ではありません。 2022年、ハッカーは政治的動機に基づいたサイバー攻撃でモスクワ郊外のEV充電ステーションを無効にし、親ウクライナのメッセージを表示した。この事件は、国家の脅威アクターがコネクテッドカーを操作してインフラストラクチャを標的にする可能性を浮き彫りにしました。
国民国家による攻撃についてはどうですか?
一部の国民国家では問題がさらに悪化します。ロシアや中国のような国は、高度なサイバー能力と動機で知られています。 EV の場合、国家の攻撃者がソフトウェアの脆弱性を悪用して、より広範なネットワークに侵入したり、車両群を標的にしたり、重要なインフラを侵害したりする可能性があります。
国家によるサイバー活動の悪名高い例としては、ソフトウェアの脆弱性を悪用してサプライチェーン攻撃を実行した、ロシア関連のハッキング集団である NOBELIUM グループがあります。この攻撃は、高度な攻撃者がどのようにテクノロジー システムに侵入し、著名な個人や企業をターゲットにして機密情報へのアクセスを許可するかを実証しました。
EVのサイバーセキュリティの弱点と国家主体の能力の組み合わせは、外国製のコネクテッドカー技術を米国のような重要な市場で稼働させることに伴う重大なリスクを浮き彫りにしている バイデン政権が提起した懸念は決して根拠のないものではない—EVのソフトウェアセキュリティは、世界規模で緊急の対応が必要な重要な問題です。
発行済み – 2024 年 10 月 12 日午後 1 時 29 分(IST)
#中国のEVに対する米国のサイバーセキュリティ懸念は正当化されるのか