競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive

2023年12月6日
CyberThreat Research Lab
競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive

2023年10月に発表した通り、VicOneは、2024年1月24日から26日にかけて、日本の東京ビッグサイトで開催されるオートモーティブ・ワールドにおいて、初のPwn2Own Automotiveを実施します。このイベントは、トレンドマイクロが運営する脆弱性発見コミュニティ、ゼロデイイニシアチブ(ZDI)が主催し、VicOneが中心的な役割を担っています。

Pwn2Ownは、検出が難しい脆弱性を見つけ出すことに参加者が挑むコンテストです。これは、将来の脅威の特定に競技性を導入し、悪用される前にこれらの脆弱性を特定し対処することを目的としています。このイベントは、こうして特定された脆弱性調査を合法的に購入し、不正な脆弱性のニーズに対して先手を打つことで、アンダーグラウンド市場を混乱させます。このアプローチにより、脆弱性をサイバー犯罪者の手から奪い、周知される前にベンダーが修正できるようにしています。

Pwn2Own Automotiveは、世界中のコネクテッドカーを狙って増大するサイバー脅威に特化し、現代の自動車セキュリティの重要な領域に焦点を当てており、コネクテッドカー技術の脆弱性を発見して解決することに特化した初めてのグローバルコンペティションです。

世界で最も注目されている自動車会社であるTesla社は、このイベントのタイトルスポンサーとなっています。そして参加者には100万ドル以上の賞金が提供されます。同社は、以前のPwn2Ownバンクーバーイベントにおいても、VicOneおよびZDIと広範囲にわたって協力してきました。また、電気自動車(EV)の充電ネットワークを提供する企業ChargePointもパートナーとして参加し、コンテスト中に使用するEV充電器を提供します。特にVicOneのリサーチャーは、今回のコンペティションにおける対象の決定やEVのアタックサーフェスに関する技術的指導において、不可欠な役割を果たしています。

Pwn2Own Automotiveに関する詳細情報や最新情報はこちらのサイトからご確認いただけます。

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

  • 2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題
    ブログ
    2025年6月2日
    AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。
    続きを読む
  • シングルSTM32ボードを使用したRAMNの再現
    ブログ
    2025年5月26日
    たった1枚のSTM32ボードを使用して、本格的なRAMN(Resistant Automotive Miniature Network)のコア機能を再現することは、高度なインビークル・ネットワーキングに取り組むための実用的でコスト効率の高い方法です。このハンズオンガイドでは、エンジニアやリサーチャーが最小限のハードウェアで弾力性のある車載通信システムを試作できるように、ステップ・バイ・ステップのセットアップを実行します。
    続きを読む
  • 見えない脆弱性がもたらすリコールリスク:より安全なSDVのための戦略
    ブログ
    2025年5月21日
    従来の脆弱性管理プラットフォームには、増加するゼロデイ脆弱性のリスクについては見落としてしまうセキュリティ上のギャップがどうしても生まれてしまっていました。VicOneの脆弱性&SBOM管理ツール、xZETAがどのように脆弱性の可視性を高め、新たな脅威に先手を打つことを支援できるかを紹介します。
    続きを読む
  • LockBitランサムウェアグループのデータ流出:自動車のサイバーセキュリティへの示唆
    ブログ
    2025年5月21日
    最近起きたLockBit(ロックビット)ランサムウェアグループの内部データ流出により、グループのチャットのやり取りが公開され、被害者がどのように標的とされ、恐喝されたかを知る貴重な内部情報が得られました。攻撃された被害者の中には、自動車関連企業の名前が目立ちます。その主な調査結果を紹介し、LockBit攻撃や類似のインシデントを阻止するために自動車関連企業が講じることのできる実践的な対策を概説します。
    続きを読む
ブログを読む

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼