
10 月上旬公开发表的一篇研究论文,对下一代车载网络通信标准 CAN XL 的媒体访问控制子层进行了系统的形式化安全分析,并在商用控制器上完成了验证。分析结论指出:CAN XL 在继承上一代 CAN 总线全部已知同类缺陷的基础之上,又新增了七处安全缺陷。研究者随后在模拟真实车流流量的测试台上,验证了多阶段攻击路径的实际可行性,包括篡改与截获报文、定向使节点离线、向车辆内不同系统投递相互不一致的信息,以及扰乱正常通信时序。
这项研究中最值得关注的不是缺陷数量,而是缺陷的"来源"与"时效"。它说明标准文本本身可能成为缺陷的载体——即便一个新协议在功能设计上更先进、性能指标上更优,只要它在设计时继承了旧架构的安全假设,这些假设就会以缺陷的形式被原样带到下一代产品中。论文同时提到,部分新攻击手法比旧标准下的同类攻击更快、更难被检测,这一变化对依赖传统入侵检测思路的安全防护体系构成了直接挑战。
从产业时间窗看,CAN XL 尚未大规模装车,这为行业留下了一个难得的修复窗口。业界在此时选择对标准文本做系统性安全审视,其成本远低于产品大规模交付后再去补救。在国内,智能网联汽车的网络安全要求正在加速落地,相关主管部门近期公示的推荐性国家标准计划项目中,已包含《智能网联汽车 供应链网络安全技术要求及试验方法》,这标志着供应链视角的整车网络安全,正式进入标准化程序。一条经验由此确立:安全要求必须写进标准文本,而不能等到产品成型后再去附加。