1月27日,工信部网络安全威胁和漏洞信息共享平台车联网产品安全漏洞专业库(NVDB-CAVD)2025年终总结会在京召开。奇安信作为技术支撑单位代表受邀参会并作经验分享,荣获"2025年度优秀技术支撑单位"称号,同时获得10项超高危原创漏洞证书,成为本次会议中获颁漏洞证书数量最多的单位。
来自整车企业、零部件企业、技术支撑单位的相关代表及车联网漏洞分析专家等150余人参会。会议全面回顾了NVDB-CAVD 2025年度工作成效,系统部署了2026年重点工作,同时对年度优秀技术支撑单位、漏洞管理优秀实践单位及超高危原创漏洞贡献者进行了授牌表彰。

据奇安信代码安全实验室奇车安全团队负责人介绍,2025年奇安信报告的漏洞主要包括失效的访问控制、过度数据暴露、身份认证失效、数字钥匙管理失效等多种类型,可导致未授权定位车辆位置、未授权解锁车辆、未授权启动和驾驶车辆、敏感信息泄露等严重危