SDV Insider - 2026年8月28日
欢迎再次阅读SDV Insider。
本周发生了很多事,从三个方向讲述着同一个故事。自动驾驶出租车竞赛进入德国,来到汽车发明者们的大本营。一家德国跑车制造商认定,在整个业务体系内推动AI产业化应用,应交给外部合作伙伴,而不是全资子公司。与此同时,全球最大的车辆软件市场开始制定规则,将验证不足的软件视为市场准入问题,而非质量管理中的次要事项。
贯穿其中的主线是责任。Waymo带着3.5亿英里的自动驾驶里程证据进入慕尼黑,因为德国监管机构会要求它拿出这些证明。中国正提议,由汽车制造商而非驾驶员为完全自动驾驶车辆在交叉路口的行为负责。而首起有记录的车机恶意软件攻击活动之所以得逞,恰恰是因为更新流程在缺乏完整性控制的情况下就已投入使用。围绕车辆软件的讨论不断汇聚到同一个问题:当软件采取行动时,谁能证明发生了什么,又由谁来负责?
本周信号:软件定义汽车竞赛在短短两周内全面走向全球,每一个新参与者、每一项新规则和每一次漏洞利用,都在提高同一种能力的门槛:证明车辆软件做过什么,并控制它接下来做什么。
🚀 头条新闻
Waymo选择慕尼黑作为首个欧盟市场,计划2027年落地
Waymo于8月25日宣布,其车辆将在未来几周内驶上慕尼黑街头,初期由人工驾驶,以构建高精地图,并针对当地条件验证Waymo Driver,目标是在2027年底推出商业化网约车服务。慕尼黑将成为继伦敦和东京之后Waymo进入的第三座国际城市,德国则成为其进入的首个欧盟国家。该公司已注册德国子公司,表示将投资当地车队运营,并正与德国联邦机动车运输管理局、巴伐利亚州及市级官员共同推进审批事宜。
选址本身就是新闻的关键。德国是首个专门为公共道路上的L4级无人驾驶运营建立法律框架的欧盟国家,如今这一框架正在发挥其设计初衷中的作用:吸引部署。Waymo尚未获得所需的KBA许可,但等待该机构审批的队伍正越来越长。Mobileye和Volkswagen已持有德国AV测试许可,Momenta于7月下旬获得覆盖德国全境的L4级测试批准,Uber则计划根据去年9月宣布的合作安排,于今年在慕尼黑街头投放搭载Momenta技术的自动驾驶出租车。慕尼黑是BMW的总部所在地,距离Audi和Mercedes-Benz的大本营也只有一段不长的车程,即将成为美国、中国和德国本土自动驾驶技术栈同场实测的舞台。
我们的观点:不应将此事简单解读为Waymo对阵德国OEM,因为这并不是本十年最关键的竞争。真正重要的是,L4级车队是现有联网车辆运营中要求最高的形态。车队中的每辆车都必须具备地图支持,接受监控和远程诊断,按经过验证的计划进行更新,并能够在全球型式认证要求最严格的司法辖区内,提供监管机构认可的证据链。这不是自动驾驶技术栈的问题,而是车辆软件运营的问题。随着R155、R156以及欧盟软件监管体系不断收紧,每一家OEM都在面对同样的问题,只是强度较低。请关注KBA要求Waymo证明什么。德国为无人驾驶运营设定的任何证据门槛,都将逐步延伸为对当地所有联网车队的要求。那些不仅为功能实现、也为证据采集布好系统的企业,会对这一门槛感到熟悉。其他企业则会发现,跨越它代价高昂。
⚙️ 行业脉动
中国拟禁止测试不充分的车辆软件进入市场
MIIT副部长辛国斌周三表示,中国将加强对创新车辆设计的市场准入审查及测试验证要求,禁止未经充分验证的产品进入市场。他提到,一些激进设计尚未经过适当测试便已装车,自动驾驶安全事件也引发了公众关注。他还确认,该部已起草覆盖2026年至2030年的智能网联NEV产业“十五五”规划,涵盖产品质量、行业治理和国际合作,并将继续推进市场准入、道路测试及车路云一体化试点。这个车辆软件交付速度最快的市场,如今正将交付环节的准入关口制度化。
中国提议由汽车制造商对完全自动驾驶模式下的交通违法负责
本周公布的一项规定草案拟要求汽车制造商负责处理车辆在完全自动驾驶模式下发生的交通违法行为。这项规定将在GB 44721-2026的基础上进一步明确责任。该强制性L3和L4安全标准将于2027年7月1日生效,要求自动驾驶系统至少与合格且专注的驾驶员同样安全,并要求L3系统监测驾驶员是否真正具备接管能力。中国于2025年12月发放了首批L3市场准入许可。责任沿软件技术栈向上追溯,将成为促使OEM凭借证据准确掌握当时究竟由哪个软件版本执行驾驶任务的最强激励。
首起有记录的车机恶意软件攻击利用了汽车自身的更新通道
Kaspersky研究人员记录了首起感染链专门针对汽车车机构建的恶意软件攻击活动。攻击者滥用了TWCore,这是一款内置于Android车机的合法更新程序,这些车机运行中国供应商DoFun提供的固件,DoFun称其覆盖超过3000万车主。一个消息代理指示更新程序安装三阶段下载器,将信息娱乐系统变为广告欺诈和代理僵尸网络节点。研究人员高度确信,这次攻击出自一个与BADBOX僵尸网络有关联的团伙。DoFun表示,问题披露后已完成修复,目前也没有迹象表明该恶意软件进入了CAN或安全关键系统。但教训仍然令人不安:更新流程本身就是攻击面,而缺乏签名、允许列表和完整性校验的更新程序,无异于一个等待客户上门的分发网络。
尚无人回答的问题:软件定义汽车究竟能用多久?
CNBC聚焦了SDV转型中悬而未决的生命周期问题:基于专有软件平台打造的车辆,在年久并失去OEM支持后会怎样?维修这些车辆需要专用工具、专业技能和车辆数据访问权限,而独立售后市场普遍缺乏这些条件。对于一辆车龄15年、核心功能依赖于制造商可能早已不再使用的平台的汽车,目前还没有公认的维护模式。对于一个以持续改进为承诺销售汽车的行业而言,生命周期末期的安排是最不成熟的一章,也为监管介入留下了明显空间。
💼 企业动态与合作
Porsche将MHP出售给TCS,并签署五年AI合作协议
Porsche和Tata Consultancy Services于8月24日宣布建立为期五年的战略合作关系,TCS将为Porsche设立专属AI出行卓越中心,推动AI在制造、工程、运营和客户体验领域的部署。作为交易的一部分,TCS将收购MHP的100%股权。据报道,交易对应的企业价值约为3.2亿欧元。MHP是Porsche旗下总部位于路德维希堡的管理及IT咨询子公司,拥有约4500名员工;待监管批准后,MHP将保留品牌,并在Tata集团内独立运营。Porsche将此次剥离定位为其Sportwagenschmiede 35战略下聚焦核心业务的举措。也可以换个角度理解:一家德国高端OEM刚刚认定,大规模推动AI产业化应用,应向全球服务企业采购,而不是在集团内部自行搭建。预计其他面临同样软件成本曲线的欧洲OEM会仔细研究这一架构。
Schaeffler与CATL联手,为欧洲OEM开发电池管理系统
Schaeffler和CATL于8月20日签署协议,将共同开发符合欧洲OEM要求的电池管理系统,以及将高压电子与机电系统整合为单一单元的X-in-1 Integrated PowerBox解决方案。此次合作基于一个已获得的客户项目,但双方均未披露客户名称。Schaeffler提供BMS软硬件、系统集成、功能安全及欧洲量产能力;CATL提供电芯技术、电池系统设计和大规模产业化能力,并指出双方将探索云计算和AI在电池管理中的应用。BMS是EV中软件密集度最高、与安全最密切相关的ECU之一。这一组合将中国电芯巨头的算法纳入德国Tier 1供应商的功能安全保障体系,直接面向欧洲项目。供应链本地化与软件的发展,正日益成为同一件事的两个侧面。
📊 市场与报告
欧洲每四辆新车中,已有一辆是纯电动车
据Reuters援引E-Mobility Europe、New AutoMotive和Fier Automotive的数据报道,7月欧洲16个主要市场的BEV注册量同比增长13.6%,达到224,266辆,占新车注册量的25.7%。今年欧洲BEV累计注册量已接近150万辆,较2025年增长约30%。法国以44,378辆注册量达到35%的份额,德国以78,609辆达到29.3%,丹麦以80.1%领跑,意大利则在激励政策到期后由10.1%降至5.9%。对于本刊读者而言,数据背后更值得关注的是保有量:这些车辆几乎每一辆出厂时都配备联网、可更新的软件平台,其电池质保的成本收益也依赖软件。欧洲每年新增超过百万辆这样的汽车,未来15年都需要OEM的软件团队持续监控、更新和支持,无论促成其销售的激励计划是否继续存在。
👋 本期收尾
本周信号:
Waymo承诺在2027年底前于慕尼黑推出商业化自动驾驶出租车服务,使德国成为其首个欧盟市场,也让美国、中国和德国本土的自动驾驶技术栈驶上同一批街道。
中国拟禁止验证不充分的车辆软件进入市场,并提议由汽车制造商而非驾驶员为完全自动驾驶模式下的交通违法负责。
研究人员记录了首起专为汽车车机设计的恶意软件攻击活动,其通过车辆自身更新通道传播。这是迄今最有力的例证,说明更新流程的完整性本身就是安全基础设施。
Porsche将AI产业化应用交给TCS,并在这一过程中出售MHP。其他承受软件成本压力的欧洲OEM将研究这一交易架构。
Schaeffler和CATL正将中国电池算法与德国功能安全工程相结合,服务于欧洲OEM项目;与此同时,如今欧洲每四辆新车中,就有一辆是联网的纯电动软件平台。
接下来有两件事值得关注。Honda和Nissan原计划在8月底前,就基于Nissan技术打造的共享车辆OS签署正式协议;截至发稿,双方尚未签署任何协议,而本月将在周一结束。此外,欧盟《网络韧性法案》的事件报告义务将于9月11日开始实施。这将首次严格检验联网汽车制造商是否不仅建立了更新流程,也建立了报告流程。
- SDV Insider团队 🚗💨



