近日,一则关于华为智能汽车业务的消息在科技圈和汽车圈引发轩然大波:有传闻称,华为常务董事、终端BG董事长、智能汽车解决方案BU董事长余承东在公司内部群中罕见“发飙”,要求立刻整改问界M8“致车主行踪暴露”的严重隐私漏洞。消息一出,迅速登上各大平台热搜,车主与潜在消费者纷纷追问:这是真的吗?漏洞出在哪里?自己的隐私是否还安全?

传闻从何而来?真实性尚待官方证实

据多个自媒体爆料,该事件的起因是某问界M8车主在使用车辆过程中,发现自己的实时位置、行驶轨迹等敏感信息,通过车机系统的某些功能被意外暴露给第三方,甚至可能被其他用户或应用获取。该车主随后在社交媒体上发声,质疑问界M8存在隐私泄露风险。传闻进一步称,余承东在内部工作群中看到相关反馈后“极为震怒”,言辞激烈地要求技术团队和产品团队立即定位问题、限期整改,并强调“隐私安全是底线,没有任何妥协空间”。

截至目前,华为和问界官方尚未就这一传闻发表正式声明。记者尝试联系华为智能汽车解决方案BU内部人士,对方以“不便评论”为由婉拒。不过,有接近供应链的技术人士向记者透露,内部确实已针对部分车主反馈的隐私相关问题进行紧急排查,但“是否如传闻中余总发飙,尚无法证实”。从过往经验看,华为对用户隐私的重视程度极高,余承东本人也多次公开强调“华为把隐私保护作为最高纲领”,因此若真出现此类漏洞,管理层高度重视甚至震怒,并不令人意外。

技术拆解:问题可能出在哪个环节?

如果“行踪暴露”确有其事,那么这种bug最可能发生在哪些技术环节?记者采访了多位智能汽车安全领域专家,梳理出三个最可能的漏洞点。

第一,车机应用权限管理失控。 问界M8搭载的鸿蒙智能座舱支持大量第三方应用,如果某个应用在不合规的情况下获取了用户的实时地理位置、车辆行驶数据,并向后台上传或共享,就可能导致行踪泄露。这类似于手机App违规获取定位权限的问题,但在汽车上更严重——因为车辆的行踪数据直接关联到车主的生活轨迹、家庭住址、工作单位等核心隐私。

第二,车联网通信协议或云端数据接口存在漏洞。 问界M8通过4G/5G网络与华为云端服务器实时通信,用于导航、远程控车、车辆状态监测等功能。如果云端API(应用程序接口)存在鉴权缺失、数据加密不足或未做严格的访问控制,黑客或恶意第三方就可能通过漏洞直接获取用户车辆的位置信息。近年来,海外已发生多起因车联网漏洞导致大量车辆行踪被窃取的事件。

第三,车与车、车与桩的协同功能设计缺陷。 问界M8支持V2X(车路协同)及“找桩”“组队出行”等社交化功能。如果这些功能在保护用户隐私方面考虑不周,例如默认将车辆位置公开给同车队成员或附近的充电桩网络,就可能造成“无意间暴露”。有车主反馈,在开启“共享行程”或“寻找附近车友”功能后,自己的精确位置被陌生人看到。

行业警示:智能汽车隐私安全已到“临界点”

问界M8是华为与赛力斯合作的旗舰SUV,自发布以来凭借华为的技术加持和鸿蒙生态,销量与口碑均表现不俗。此次“行踪暴露”风波,无论最终真相如何,都向整个智能汽车行业敲响了警钟。

当前,智能汽车正从“移动工具”变成“移动的数据终端”,一辆车每天产生的数据量可达数GB,包括位置、驾驶行为、车内摄像头记录、语音交互内容,甚至生物特征。如果车企在隐私安全防护上存在短板,后果将不堪设想。

值得注意的是,华为在手机领域积累了深厚的隐私保护技术,例如“隐私保护中心”“应用跟踪透明度”等机制。但在汽车场景下,车主的隐私保护和体验便利性之间如何平衡,仍是难题。用户渴望“智能”,但更害怕“裸奔”。

结语:真相应尽快浮出,整改需不折不扣

截至记者发稿,华为与问界官方仍未公开回应。但无论传闻是否百分之百准确,用户对隐私安全的焦虑是真实存在的。如果问题属实,华为需要拿出“壮士断腕”的魄力,及时修复漏洞、公开透明通报,并加强对第三方应用的审核;如果仅是网络误传,也应主动辟谣,化解用户恐慌。

余承东那句“要求立刻整改”的传闻,某种程度上代表了市场对华为的期待:在智能化浪潮中,谁能把用户隐私当作底线,谁才能真正赢得未来。我们呼吁相关方尽快给出官方定调,让事实不再悬而未决。毕竟,车主不想让自己的家,变成别人地图上的一个标注点。