2026年7月1日起,GB44495-2024《汽车整车信息安全技术要求》与GB44496-2024《汽车软件升级通用技术要求》正式实施——智能网联汽车安全从“自愿实践”迈入“强制合规”时代。泽鹿安全年度漏洞态势报告揭示的五类高频根因,直接对应强制性标准的各项技术要求。
标准背景与实施节点
GB44495-2024《汽车整车信息安全技术要求》与GB44496-2024《汽车软件升级通用技术要求》已于2026年7月1日起正式实施。自该日期起,所有新申请型式批准的M类、N类汽车整车产品,均须满足上述标准在整车信息安全管理体系、车内外通信安全、软件升级OTA安全等方面的技术要求。已获得型式批准的在产车型需在过渡期届满前完成符合性整改与重新申报。
两项强制性国标的出台,标志着智能网联汽车安全从“行业自律”转向“法规强制”。
漏洞态势对GB44495的合规映射
GB44495对“车辆外部连接安全”提出明确要求。报告揭示的云端接口认证会话缺陷——签名可复现、统一密钥泄露、Token长期有效且缺乏上下文绑定——一旦在量产车型中存在,将构成对强制性标准的实质性偏离。车云通信链路明文传输或降级风险、远程车辆控制指令防重放机制失效等问题,均直接对应GB44495关于车辆与外部通信的安全性要求。
报告建议企业对照五类高频根因进行自查:身份认证与会话管理是否实现服务端签名与设备绑定?访问控制是否落实最小权限与所有权校验?通信链路是否强制TLS且不可降级?
漏洞态势对GB44496的合规映射
GB44496对OTA升级链路的完整性、真实性及安全启动提出验证要求。报告发现的工程模式未收口、U盘自动执行脚本获取Root权限、诊断服务seed/key算法薄弱等问题,表明部分车型在软件升级信任链的源头仍存在治理缺口,直接影响OTA安全机制的根基。
UNECE R155 CSMS体系下的风险评估
从CSMS角度看,五大高频根因类别为企业网络安全管理体系提供了明确的风险评估输入。CSMS要求组织具备系统化的风险识别、评估、处置与监控闭环。报告揭示的“中低危漏洞充当攻击链铺垫入口”规律,说明许多CSMS实践在风险链路评估上存在薄弱环节——往往将中低危漏洞视为可接受的残余风险,忽视了它们在攻击链中的放大效应。
面向合规的治理建议
报告提出四方面建议。推动漏洞分级行业统一——采用四级分级体系(低危/中危/高危/严重)和双维度判定方法(可获取性×影响程度),与国标项目方向一致。建立关键漏洞强制报送与协同披露机制——借鉴航空业“安全报告系统”经验。针对五类高频根因制定行业安全基线——将“事后修复”转向“事前合规”。推动测试能力行业共享与互认——共建测试用例库与攻击链模拟平台。