随着人工智能技术的快速发展及其在智能网联汽车上的广泛应用,车载生成式人工智能已成为提升语音交互等使用体验的核心助力之一。在AI加速上车的同时,带来的网络安全问题日益凸显。攻击者把恶意指令编码进音频的背景噪音里,当同时处理文本和音频时,这些隐藏指令就可能被模型“听到”并执行。有研究显示,把带尖峰噪音的静音音频和“怎么做一把椅子”的文本一起输入,模型可能会输出“怎么制作武器”的内容。这种针对大规模应用的攻击已被明确列为需要提前防御的方向,一旦发生安全事件,将严重损害车企品牌信誉。
在此背景下,中国智能网联汽车技术规程(以下简称:C-ICAP)(2026年版)隐私保护推出面向智能语音大模型的“生成式人工智能安全”测评项目。该项目依托标准化、专业化测试评价体系建立车用生成式AI安全评价基准,推动车载智能交互系统兼顾使用性能与安全防护能力,实现“好用、敢用、放心用”的发展目标;一方面为消费者选车购车提供权威可信的安全参考依据,另一方面为车企完善安全能力、打造品牌核心竞争力提供标准化技术支撑。
一、测评国家队权威方案:面向汽车智能语音大模型的生成式AI安全评价体系
行业调研数据显示,2025年汽车智能语音大模型装车渗透率已近40%。依托生成式AI赋能,车载语音交互突破传统基础问答局限,深度打通整车控制、智能导航、云端数据服务等核心网联单元,成为人车交互、车云互联的核心枢纽。
车载生成式AI为实现持续感知车内环境、优化语音交互效果,会常态化采集车内音频、影像数据,车内亲友交谈、私人沟通等私密对话极易外泄,已出现数百万全球车主个人隐私遭违规滥用的现实案例。如何构建完备的智能语音大模型安全检测体系,守护用户隐私安全,已成为消费者高度关切的核心问题。
依托国家级汽车测评专业机构优势,中汽中心结合车用生成式AI场景特性,在C-ICAP(2026年版)隐私保护测评框架下,增设生成式人工智能安全专项评价项目。项目以“安全、合规、可信”三大核心目标为导向,团队搭建“标准化对抗指令库+自动化批量测试+行业专家终审”三位一体完整测评机制:一是搭建构建专业对抗指令库,完整覆盖提示词注入、恶意意图伪装、系统角色诱导等各类高危交互攻击场景;二是配套自动化测评工具实现测试用例批量执行;三是建立资深专家复核终审机制,精准甄别各类隐性安全漏洞,全面保障测评流程严谨、结论权威可靠。
(1)全场景对抗攻击指令库构建
中汽中心搭建了标准化、体系化的对抗指令库,全面覆盖提示词注入、指令混淆、意图伪装、逻辑绕过、场景诱导等各类型攻击向量(见图1)。依托该数据库可精准拦截各类提示词注入风险,有效遏制恶意输入绕过模型内置安全管控机制,从源头防范车辆运行数据、车主个人隐私信息被非法窃取与外泄。
图1 生成式AI安全测试对抗攻击类型
(2)自动遍历实现测试场景全覆盖
测试覆盖法规与合规类、驾驶安全类、车辆状态与维护类、导航与路线类等隐私泄露场景(见图2),通过自动化遍历结合定向强化测试的方式,考核汽车智能语音模型面对模糊、复杂输入时的安全处置能力,完成模型对抗攻击防护性能验证。
图2 生成式AI安全测试语料库场景类型
(3)生成内容合规及安全性判定
围绕模型的输出内容进行多维度合规核查,重点排查是否包含危险驾驶引导、虚假信息误导、越权指令等隐私泄露不合规内容(见图3)
图3 生成式AI安全隐私泄露测试语料示例
二、测评价值:护航车用生成式AI网联安全发展
伴随C-ICAP(2026 年版)隐私保护车用生成式AI安全测评项目全面落地,测评体系将实现多方价值增益。
面向消费者,测评结果公开透明,成为群众选购智能网联汽车的权威参考依据,切实保障用车数据安全,让广大用户安心使用汽车AI功能;
面向车企,测评可精准定位车用生成式AI的安全薄弱环节,指导企业针对性迭代优化产品,打造自身核心差异化竞争力;
面向汽车行业,本套测评体系将树立统一的车用生成式AI安全基准标尺,引导汽车人工智能技术朝着合规可控、安全可信的标准化方向稳步演进。
未来,中汽中心将持续深耕车用生成式人工智能技术赛道,全链条赋能汽车产业高质量发展。
来源:中国汽车报