Conferência Inaugural de Hackers de Segurança Automotiva de 2026 é Concluída com Sucesso, Construindo um Novo Ecossistema de Segurança para Veículos Conectados

Conferência Inaugural de Hackers de Segurança Automotiva de 2026 é Concluída com Sucesso, Construindo um Novo Ecossistema de Segurança para Veículos Conectados

A primeira Conferência de Hackers de Segurança Automotiva da China foi concluída em Xangai, focando na segurança de veículos conectados. O evento contou com a participação de equipes de segurança cibernética, especialistas e empresas, promovendo a colaboração e o compartilhamento de conhecimento para fortalecer a segurança no setor automotivo.

MundiX News·13 de abril de 2026·15 min de leitura·👁 2 views

Conferência Inaugural de Hackers de Segurança Automotiva de 2026 é Concluída com Sucesso, Construindo um Novo Ecossistema de Segurança para Veículos Conectados

Em 13 de março, a primeira Conferência de Hackers de Segurança Automotiva da China foi concluída com sucesso em Xangai.

A conferência foi organizada pela Zeloo Security e TanSi Lab/TanSi Auto, sob a orientação do Comitê de Ciência e Tecnologia do Distrito de Putuo e da Associação de Veículos Conectados de Xangai, e foi lançada em conjunto pela plataforma de testes coletivos Taichu, focada em segurança automotiva, e pelas cinco equipes campeãs da competição de testes coletivos de veículos conectados de 2025.

Lançamento Conjunto e Premiação das Cinco Equipes Campeãs

No primeiro segmento da cerimônia de abertura da Conferência de Hackers de Segurança Automotiva, os holofotes se concentraram nas equipes de "white hat" que protegem silenciosamente a segurança da rede automotiva, e os prêmios de honra foram concedidos às cinco equipes campeãs da competição de segurança de veículos conectados da plataforma de testes coletivos Taichu de 2025.

As equipes Safety Pulse, GEELY ZERO Vehicle Networking Security Laboratory, Plum K, Tianwen Laboratory e SSSec Laboratory subiram ao palco para receber seus troféus e aplausos.

No ano passado, essas equipes técnicas participaram ativamente de competições de segurança de veículos conectados, descobrindo e auxiliando na correção de muitas vulnerabilidades de segurança em cenários reais. Com sólidas habilidades profissionais e exploração contínua de ataque e defesa, elas interpretaram profundamente o conceito de segurança de "promover a defesa com ataque", tornando-se defensoras sólidas da linha de defesa de segurança de veículos inteligentes e conectados.

Espírito de Código Aberto: Lançamento de Cinco Ferramentas Auto-Desenvolvidas

A qualidade de uma conferência técnica reside no conteúdo "hardcore". Na sessão de "compartilhamento técnico relâmpago", vários especialistas técnicos subiram ao palco para demonstrar ferramentas de ponta auto-desenvolvidas, trazendo "armas mágicas" da prática para os participantes.

Analisador de Relação de Chamada APK (Autor: Fanfan)

O analista de relação de chamada APK compartilhado pelo "white hat" Fanfan pode ser comparado a um "sistema de navegação de caminho de código", que pode analisar com precisão as complexas cadeias de chamada em aplicativos Android e identificar efetivamente a estrutura de engenharia implícita ou padrões de chamada inesperados.

Ferramenta Hacker de Barramento CAN Flipper Zero (Autor: Chen Guannan / yichen)

O "white hat" yichen exibiu uma ferramenta de detecção de protocolo de comunicação veicular chamada flipper-canhack. Através do design e integração de hardware, esta ferramenta suporta a varredura de sobrevivência da ECU do veículo, detecção de serviço, enumeração DID e teste de algoritmo de acesso seguro baseado no protocolo UDS, realizando assim a automação do processo de varredura de diagnóstico UDS.

Framework de Teste Fuzzing de Sistema Robótico (Autor: Professor Wang Pengcheng)

O Professor Wang Pengcheng compartilhou uma ferramenta de teste ROS para segurança de direção autônoma. Esta ferramenta compila o código-fonte ROS com instrumentação, e combina a técnica de fuzzing para minerar sistematicamente vulnerabilidades e erros de tempo de execução no sistema ROS, cobrindo interfaces de comunicação como Tópico, Serviço e Ação, e fornecendo suporte multi-plataforma, reduzindo significativamente o limite e o custo do teste.

Plataforma de Depuração Dinâmica Vixl Debugger (Autor: xiaowaaa)

O "white hat" Wei Hongbing trouxe o VixlDebugger, um mecanismo de depuração dinâmica "tipo takeover de máquina real" para Android/arm64. Seu núcleo integra Dobby Hook, simulação de instrução Unicorn e tecnologia de execução de ponte de máquina real. Ao injetar a entrada do processo de destino no Unicorn para execução contínua, e alternar de volta para a máquina real para processamento e gravação de resultados durante chamadas de sistema, um processo de depuração altamente contínuo e controlável é realizado.

Plataforma de Teste de Diagnóstico UDSP (Autor: Jiang Feng/BornChu)

O "white hat" BornChu compartilhou o UDSP, uma plataforma inteligente para teste de segurança UDS. Através da abstração unificada de driver e encapsulamento de protocolo, esta plataforma realiza o processo automatizado de envio de pacotes para julgamento, suporta múltiplos drivers (ZLG CAN / PCAN / DoIP) e múltiplas formas de chamada (CLI / GUI / MCP Server, etc.), tem fragmentação automática, casos de uso embutidos e capacidade de julgamento expansível, e integra menu interativo e interface de chamada de IA, o que melhora muito a eficiência do teste.

Esta festa de ferramentas em ritmo acelerado e alta concentração forneceu um importante suporte para a pesquisa e prática subsequentes dos participantes.

Conteúdo Técnico: Compartilhamento de Três Tópicos Técnicos

Ferramentas são armas, ideias são a alma. Na sessão de compartilhamento de conteúdo técnico, vários especialistas trouxeram análises aprofundadas de tópicos de ponta, desde ideias até a prática, fornecendo novas perspectivas para detecção e proteção de segurança de veículos inteligentes e conectados.

《Caça a Vulnerabilidades na Era Inteligente: Mineração de Vulnerabilidades 0day Baseada em Protocolo Fuzzing》 Palestrante: Li Qiang

O especialista do tópico um, Li Qiang, apresentou um discurso intitulado 《Caça a Vulnerabilidades na Era Inteligente: Mineração de Vulnerabilidades 0day Baseada em Protocolo Fuzzing》, que explicou sistematicamente como usar a IA para realizar um ciclo fechado automatizado de compreensão de protocolo e geração de caso de teste. Seu conteúdo cobre análise de tendências de interconexão inteligente, evolução da tecnologia Fuzzing, esquema de implementação de protocolo Fuzzing, caminhos de avanço de desafios técnicos atuais e verificação combinada com casos práticos de Fuzzing de veículos completos, fornecendo uma metodologia sistemática para mineração automatizada de vulnerabilidades.

《Exploração de Tecnologias Chave de Teste de Penetração Automatizado para Detecção de Segurança de Veículos Inteligentes e Conectados》 Palestrante: Wu Jinghang

O especialista do tópico dois, Wu Jinghang, apresentou um discurso intitulado 《Exploração de Tecnologias Chave de Teste de Penetração Automatizado para Detecção de Segurança de Veículos Inteligentes e Conectados》, que explicou sistematicamente a evolução de seis estágios do teste de penetração automatizado de veículos conectados de ataque e defesa manual para não tripulado, analisou profundamente os três principais desafios no campo da segurança de veículos inteligentes e conectados, e propôs a estrutura de colaboração de agente inteligente P-E-R e três tecnologias principais, combinadas com os efeitos da aplicação inicial e perspectivas futuras, fornecendo uma metodologia chave para o teste de penetração automatizado na indústria de veículos conectados.

《Análise Multidimensional de Escalonamento de Privilégios do Sistema Android do Cockpit Inteligente》

Palestrante: Yang Mutouo_O

O especialista do tópico três, Chen Mengjun, apresentou um discurso intitulado 《Análise Multidimensional de Escalonamento de Privilégios do Sistema Android do Cockpit Inteligente》, que analisou sistematicamente a superfície de ataque de veículos conectados enfrentada pelo cockpit inteligente, focando na exploração de vulnerabilidades de gerenciamento de pacotes para contornar o isolamento de sandbox, escalonamento de privilégios do sistema causado pela interface de depuração JDWP e riscos de backdoor causados por defeitos de configuração de arquivos SUID, e finalmente fez um resumo e perspectiva em torno da construção de um sistema de defesa de segurança de veículos conectados proativo.

Confronto Real: Competição Relâmpago CTF de 30 Minutos

Teoria e prática são igualmente importantes, e o combate real é o melhor cenário para testar habilidades técnicas. A conferência estabeleceu especialmente um "Desafio Relâmpago CTF", onde os participantes se inscreveram digitalizando um código no local e resolvendo problemas em um tempo limitado de 30 minutos. Os problemas cobriram várias direções, como penetração de unidade central, análise reversa, etc. A atmosfera competitiva tensa e emocionante demonstrou totalmente as qualidades profissionais e a capacidade de resposta no local dos hackers "white hat".

Após uma competição acirrada,

A Equipe 1 do Zhengzhou Software Vocational and Technical College (Sssec), aaa, erkangkang, OnaKin9, cat e landscape ganharam o primeiro, segundo e terceiro prêmios, respectivamente, e receberam prêmios no banquete da noite.

Recompensa por Vulnerabilidade: Novos Eventos e Atividades em 2026

Na sessão de recompensa por vulnerabilidade, Zhao Jintiao, chefe de negócios de teste coletivo Taichu da Zeloo Security e iniciador da conferência, subiu ao palco para apresentar as conquistas e as últimas notícias da plataforma desde seu lançamento no ano passado.

Em termos de conquistas, a plataforma concluiu testes coletivos para 67 modelos de 21 marcas; em termos de dinâmica, cobre testes de campo de tiro online, testes coletivos de projetos privados offline e recrutamento de inscrição para competições e outras atividades diversificadas.

Ao mesmo tempo, ele compartilhou os verdadeiros sentimentos da plataforma sobre o alto entusiasmo dos "white hats" em participar e expressou sinceros agradecimentos pelo trabalho árduo e contribuições profissionais dos "white hats". Ele enfatizou que os "white hats" não são apenas participantes importantes do ecossistema da plataforma, mas também os companheiros de viagem mais valorizados da plataforma.

Em seguida,

O Centro de Segurança Automotiva da Xiaomi

revisou o local do evento de proteção automotiva da Xiaomi 2025 e convidou sinceramente a todos para continuarem a prestar atenção às atividades de proteção automotiva em 2026,

O Centro de Resposta a Emergências de Segurança Automotiva Ideal e o Centro de Resposta a Emergências de Segurança Automotiva Xiaopeng

também divulgaram sistemas de classificação e recompensa de vulnerabilidades, com uma recompensa máxima de dezenas de milhares de yuans para um único item.

Ao mesmo tempo, o representante do organizador da faixa de veículos conectados da Competição Nacional de Segurança Cibernética "Strong Net Cup" de 2026, o representante do organizador da "Competição de Ataque e Defesa de Segurança Automotiva" da 2ª Competição de Carros Inteligentes CCF e o representante do organizador de Xangai "Shield Casting 2026" divulgaram sucessivamente o aquecimento e as recompensas do evento,

o que também marca a aceleração da construção de um ecossistema de teste coletivo de segurança de veículos conectados ligado a governos, empresas, universidades e instituições de pesquisa.

No meio do evento, a conferência concedeu certificados às equipes vencedoras da Competição de Ataque e Defesa de Veículos Inteligentes e Conectados "Investment Casting Shield" de 2025 e às equipes vencedoras da faixa de segurança de veículos conectados da 9ª "Strong Net Cup". Dezenas de excelentes equipes ganharam aplausos calorosos do público sob os holofotes, e suas figuras se tornaram o cenário mais bonito da conferência.

Proteção Sem Fim: Até a Próxima

"A segurança não é um ponto final que pode ser alcançado da noite para o dia, mas um confronto sem fim."

Do caminho do campeonato de 2025 ao novo lançamento de 2026; da coroação da glória ao compartilhamento de ferramentas; da colisão de ideias à abertura de recompensas - a primeira Conferência de Hackers de Segurança Automotiva de 2026 chegou ao fim, mas

A jornada para proteger a segurança dos veículos conectados nunca termina.

Acreditamos que -

Cada divulgação de uma vulnerabilidade é um avanço na defesa;

Cada avanço no ataque e defesa é uma acumulação da indústria;

O crescimento de cada "white hat" é o futuro da segurança.

Aquisição de Dados

Para mais conteúdo emocionante da conferência e conteúdo técnico, por favor, preste atenção ao

Conta oficial "Taichu Crowd Testing"

deixe uma mensagem no backend

"Tópico de Ferramentas"

para obter a versão em PDF de 《Compartilhamento de Tópicos de Ferramentas da Primeira Conferência de Hackers de Segurança Automotiva de 2026》.

Mídia Parceira

Este artigo foi traduzido de

Link original.

Por favor, indique a fonte para reprodução.

Para cooperação comercial e publicação de artigos, entre em contato com anquanke@360.cn

Este artigo é

Publicado originalmente pela Zeloo Security

Para reimpressão, consulte

Declaração de reimpressão, indique a fonte:

https://www.anquanke.com/post/id/315197

Security KER - Nova mídia de segurança com ideias

Este artigo é reimpresso de:

Se for reimpresso, indique a fonte:

Security KER - Nova mídia de segurança com ideias

🛡️⚡

Pare de pesquisar. Comece a hackear.

O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.

Testar grátis por 7 dias →

Sem cartão para começar · Planos a partir de R$49/mês

📤 Compartilhar & Baixar

🧰 Ferramentas recomendadas

Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa. Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware. • Explore as diversas ferramentas disponíveis no Kali Linux • Entenda o valor do teste de segurança e examine os tipos de teste disponíveis • Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque • Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais • Descubra como usar diferentes ferramentas destinadas à segurança • Estruture um teste de segurança baseado nas ferramentas do Kali Linux • Estenda as ferramentas do Kali para criar técnicas de ataque avançadas • Use o Kali Linux para ajudar a criar relatórios quando o teste terminar “A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” —Alexander Arlt, Consultor sênior de segurança, Google

Ver na Amazon
Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Compatível com portas USB-C e USB-A, ideal para ampliar a conectividade de dispositivos como MacBook Pro e outros com portas USB-C. Inclui um adaptador USB-A extra, proporcionando uma conexão Ethernet estável e veloz de até 1 Gbps, perfeita para filmes, jogos online e videoconferências. Oferece três portas USB 3.0 com velocidades de transferência de até 5 Gbps, permitindo conectar mouse, teclado, discos rígidos e outros periféricos. Fabricado em alumínio durável, garantindo longa vida útil e resistência ao uso diário. Design compacto e leve, ideal para viagens de negócios e uso diário, facilitando o transporte e armazenamento. Funciona com Windows 10/8.1/8, Mac OS e Chrome OS, oferecendo versatilidade incomparável para diversas necessidades de conectividade. Assegura uma conectividade estável e rápida, perfeita para tarefas exigentes como transferência de dados, streaming e mais.

Ver na Amazon
Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs is a crash course on web API security testing that will prepare you to penetration-test APIs, reap high rewards on bug bounty programs, and make your own APIs more secure. You'll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you'll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner and OWASP Amass. Next, you'll learn to perform common attacks, like those targeting an API's authentication mechanisms and the injection vulnerabilities commonly found in web applications. You'll also learn techniques for bypassing protections against these attacks. In the book's nine guided labs, which target intentionally vulnerable APIs, you'll practice: Enumerating APIs users and endpoints using fuzzing techniques Using Postman to discover an excessive data exposure vulnerability Performing a JSON Web Token attack against an API authentication process Combining multiple API attack techniques to perform a NoSQL injection Attacking a GraphQL API to uncover a broken object level authorization vulnerability

Ver oferta
Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Up-to-date strategies for thwarting the latest, most insidious network attacks This fully updated, industry-standard security resource shows, step by step, how to fortify computer networks by learning and applying effective ethical hacking techniques. Based on curricula developed by the authors at major security conferences and colleges, the book features actionable planning and analysis methods as well as practical steps for identifying and combating both targeted and opportunistic attacks. Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition clearly explains the enemy's devious weapons, skills, and tactics and offers field-tested remedies, case studies, and testing labs. You will get complete coverage of Internet of Things, mobile, and Cloud security along with penetration testing, malware analysis, and reverse engineering techniques. State-of-the-art malware, ransomware, and system exploits are thoroughly explained. Fully revised content includes 7 new chapters covering the latest threats Includes proof-of-concept code stored on the GitHub repository Authors train attendees at major security conferences, including RSA, Black Hat, Defcon, and B-Sides

Ver na Amazon
Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Proteção de privacidade aprimorada: protege o link de transmissão de dados para evitar roubo de informações, fornecendo proteção de segurança robusta que protege a privacidade do usuário durante transferências de arquivos e garante uma conexão segura para interações de dispositivos sem preocupações em vários ambientes Uso a longo prazo: a camada protetora resistente ao desgaste, combinada com um corpo de metal resistente, oferece gerenciamento de calor confiável e qualidade duradoura durante o uso diário Entrega eficiente de energia: a tecnologia de chip inteligente garante a identificação automática dos requisitos de energia, fornecendo carregamento eficiente alinhando-se com vários protocolos de carregamento rápido para maior conveniência Proteção contra sobrecarga: evitando riscos de sobrecarga, este bloqueador de dados USB protege a vida útil da bateria e garante um desempenho estável, mantendo um fluxo estável de energia para melhorar a longevidade do dispositivo de forma eficaz Prático de transportar: com atenção à portabilidade, este bloqueador de dados USB oferece um design compacto que é leve e fácil de transportar, melhorando a conveniência do usuário e operação eficiente

Ver na Amazon

📩 Newsletter MundiX

Receba novidades de cibersegurança + um checklist de pentest grátis. Sem spam.

Ao assinar você concorda em receber e-mails. Cancele quando quiser.