焦點

Tesla和Alpitronic成為Pwn2Own Automotive 2026冠名贊助商,共同推動全球連網車與電動車充電網路安全 全球最大的零日漏洞發掘競賽 Pwn2Own Automotive旨揭露軟體定義汽車和電動車充電生態系統日益嚴峻的網路安全挑戰。

文.圖/張國華 2025-11-18 13:17:13

全球車用資安領導廠商VicOne今日宣布,將再次與趨勢科技的Zero Day Initiative (ZDI)共同舉辦第三屆Pwn2Own Automotive 2026汽車零日漏洞發掘競賽。時間和地點將於2026年1月21日(三)至23日(五)在2026年東京Automotive World全球汽車技術展覽會內進行。

今年的競賽由Tesla和Alpitronic冠名贊助,充分顯示網路安全不僅與軟體定義車輛(SDV)高度相關,與支撐全球電動車運行的充電基礎設施同樣密不可分。Tesla是電動車領導廠商,Alpitronic更是充電樁龍頭、目前歐洲最大的DC充電樁供應商,以其一體式、高功率充電樁擁有高市佔率。
VicOne與趨勢科技Zero Day Initiative(ZDI)再度共同舉辦Pwn2Own Automotive汽車資安漏洞競賽。Tesla和Alpitronic是今年的冠名贊助商,要共同推動全球連網車與電動車充電網路安全。

2026年的一大亮點是新增了Level 3高功率充電設備的競賽類別。Alpitronic與開放充電聯盟(Open Charge Alliance)都是今年競賽的合作夥伴。Alpitronic將提供其高功率充電系統作為正式攻擊目標。Open Charge Alliance則提供OCPP合規性測試工具(OCPP Compliance Test Tool, OCTT)註一作為攻擊目標。隨著競賽範疇從車載系統擴展到充電網路和後端營運基礎設施,Pwn2Own Automotive正視電動車充電資安,並將其提升至與車輛安全和業務營運持續性同樣的重要性。

表一:參加Pwn2Own Automotive 2026的獨立安全研究人員與團隊,將在六個類別中獲得並且累積積分

VicOne執行長鄭奕立表示:「快充設備不再只是插頭,它們已成為整個智慧移動的重要中樞。高功率充電系統一旦被成功入侵,可能會影響或癱瘓車隊、破壞充電網路,甚至影響車輛端的關鍵安全功能。Tesla和Alpitronic成為這次競賽的冠名贊助商,傳達了重要訊息,業界必須將充電系統視作網路安全邊界的一部分,而不是事後才顧慮的一個附屬項目,這一點至關重要。」

參加Pwn2Own Automotive 2026的獨立安全研究人員與團隊,將在六個類別中獲得並且累積積分;包含特斯拉、車載資訊娛樂系統(IVI)、Level 3電動車充電器、Level 2電動車充電器、開放充電聯盟/OCPP工具、以及作業系統(OS)。參賽者的競賽目標即是從攻擊目標中辨識出以往未知、未公開並且未通報過的漏洞。每個類別中,只有首位成功完成挑戰的參賽者有資格獲得獎金,挑戰的順序將在比賽前夕透過隨機抽籤決定。成功挑戰的參賽者將獲得積分和現金獎勵,最終累積最高積分的參賽者或團隊將被授予「Pwn大師」的榮譽稱號。

Pwn2Own Automotive漏洞發掘競賽是按趨勢科技Zero Day Initiative (ZDI)的框架來運作,意在對現實世界產生實質、可衡量的影響。該比賽為世界頂尖的研究人員提供受控且合法的途徑,讓他們能夠接觸到量產級車用技術的機會—從車載資訊娛樂系統(IVI)、作業系統(OS)、到商用電動車充電基礎設施—並鼓勵參賽專家們找出並披露此前從未通報過的零日漏洞。所有經過核實的漏洞都將透過ZDI負責任地披露給廠商,以利於他們在攻擊者利用這些漏洞或在黑市中交易之前完成修補。

趨勢科技威脅研究副總裁Brian Gorenc表示:「隨著車輛被軟體定義程度日益提高,每個介面都成為潛在攻擊面,包括車子插上的充電樁。這個針對連網車的競賽加速了真實世界的漏洞修補進程,協助車廠製造商(OEM)、相關供應商、和電動車充電基礎設施營運商在關鍵漏洞導致召回、停機或品牌商譽受損之前就能解決問題。」
Pwn2Own Automotive漏洞發掘競賽自2024年舉辦以來,已經發現了98個獨特的零日漏洞,直接強化了軟體定義車輛和電動車充電基礎設施的網路安全韌性。

主辦競賽的同時,VicOne亦參加了第18屆「Automotive World」展會,以展示車用資安解決方案。展位在SDV EXPO W12-6,歡迎蒞臨了解並與現場專家交流。

關於「Pwn2Own Automotive 2026汽車零日漏洞發掘競賽」
【日期與時間】2026 年 1 月 21 日至 23 日
【地點】Tokyo Big Sight(比賽場地在2026 全球汽車技術展覽會)
【網站】https://vicone.com/pwn2own-automotive
【報名截止日期】日本標準時間2026年1月15日下午5:00
參與者必須提交一份詳細說明漏洞測試程序和執行方法的白皮書以完成報名。參賽者也可選擇在線上遠端參與競賽。有關 Pwn2Own Automotive 及競賽規則的更多信息,請參考:https://www.zerodayinitiative.com/Pwn2OwnAuto2026Rules.html

→更多的【PCDIY!業界新聞】: 請見

→更多的【PCDIY!賣場情報】: 請見

→更多的【PCDIY!科技情報】: 請見

→更多的【IT資訊新聞】: 請見

→更多的【ITMan!資訊經理人】: 請見

→更多的【PCDIY!八卦】: 請見

延伸閱讀

(01)光華商場的新危機,淘寶網帶來的跨境電商價格戰![http://www.pcdiy.com.tw/detail/5232]
(02)48顆壞25顆》威騰WD RE 3TB硬碟驚爆鬧機瘟,WD3000FYYZ死機地雷硬碟故障率高到嚇人!
(03)高雄建國電腦商圈爆倒店潮,引爆網友熱議!
(04)Seagate硬碟廣告:我也不想當死雞隊友啊,引爆玩家熱議!
(05)PTT寫手門事件:電蝦板主發表不自殺聲明,引爆網友熱議!
(06)記憶體插上16GB有多爽,引爆網友熱議!
(07)英特爾Intel 10GbE網路卡X540T2,淘寶網水貨價格殺很大!
(08)SSD爆發連環關門潮,憶正Memoright驚傳財務危機疑似倒閉!
(09)幫組電腦到自己貼錢的經驗,引爆網友熱議!
(10)教授認證防毒軟體「360安全衛士」,引爆網友熱議!
(11)DDR4記憶體金手指歪掉惹,引爆網友熱議!
(12)原價屋的商業模式,引爆網友熱議!
(13)Intel CPU神保固,舊換新大升級引爆網友狂推聯強貨!
(14)日本寬頻網路10G光纖上網,引爆網友熱議!
(15)Windows XP再戰十年,引爆網友熱議!
(16)光華商場的下一步,全世界都在看!
(17)東芝TOSHIBA Harrier MG03ACA300 3TB企業級硬碟,中國水貨價格殺很大!
(18)洋垃圾神器,Xeon E5-2670實測開箱大作戰!
(19)硬碟故障資料救援,等了一年八個月...
(20)新一代玩家聖物,6700元買16核心32執行緒Xeon E5-2675 v3處理器!
(21)淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
(22)洋垃圾戰神,5999元買14核心28執行緒Xeon E5-2683v3神器級處理器!
(23)硬碟用SSD有多爽,引爆網友熱議!
(24)磁碟陣列要選RAID 5還是RAID 6 引爆網友熱議!
(25)電腦CPU沒三萬沒法玩這遊戲,引爆網友熱議!
(26)為什麼有人要推AMD CPU菜單,引爆網友熱議!
(27)200TB資料怎麼儲存,引爆網友熱議!
(28)硬碟故障資料救援報價3萬8 引爆網友熱議!
(29)NVIDIA顯示卡的品牌怎麼挑選 引爆網友熱議!
(30)高科技竹筷,對付笨重顯示卡的神兵利器!
(31)電腦機殼價格破萬 引爆網友熱議!
(32)be quiet!電源供應器爆假貨,引爆了鍵盤大戰!












































發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。