首页/文章/ 详情

智驾撞上扛树枝行人或静止环卫工人,SOTIF该当何罪?

6月前浏览358

转载一篇文章。

原文来自:汽车测试网

作者:打不死的小强


当辅助驾驶系统从实验室驶入错综复杂的真实道路,其安全边界便不再是清晰的代码与参数,而是一张由无数“如果”编织的风险之网。

预期功能安全(SOTIF)概念的诞生,正是为了界定这张网的经纬:系统在无故障情况下,因性能局限或可预见误用而引发的风险,究竟该由谁、以何种方式负责? 

然而,当前业界对SOTIF核心目标的认知与实践,却暗藏着一场精巧的“责任切割”游戏。本文旨在刺破浮于表面的共识,以辛辣笔锋厘清SOTIF应瞄准的靶心,并质问那些被刻意忽视的“典型事故”何以在权威标准草案中神秘蒸发。

一、 SOTIF的核心目标:是弥补设计缺陷,还是筑起免责高墙?

SOTIF绝非安全问题的“垃圾回收站”。其核心目标必须旗帜鲜明:识别并降低由功能设计缺陷或性能局限性所引发的风险,且已发生的事故是验证这些缺陷、迭代安全体系最关键、最残酷的输入。 反之,一切试图将硬件失效、驾驶员违规乃至“极端不可预见”场景都塞入SOTIF范畴的论调,非但不能提升安全,反而会稀释其核心价值,成为企业推诿设计责任的烟幕弹

靶心之内:设计缺陷的“原罪”

SOTIF必须覆盖的,是系统“智力”与“能力”层面的先天不足:

1. 功能设计缺陷:系统对合法、常规道路元素的“误判”与“无视”。例如,将静止障碍物误判为无关背景,对合理加塞车辆无响应,或是对环卫工人、扛树枝行人等特定姿态的交通参与者“视而不见”。这并非传感器一时“眼花”,而是算法认知模型的根本性缺陷。

2. 性能边界不足:在系统自己宣称的适用场景(如雨天、夜间)内,其性能未达到保障安全的最低要求。例如,在标称可工作的雨夜,识别精度大幅下降;或跟车距离标定得过近,以至于无法应对前车正常制动——即便这距离可能不符合某些法规的理想值(比如道交法实施条例要求的高速公路100m/50m跟车距离,绝大多数系统并未遵守),但只要在系统设计允许范围内发生了事故,就是性能标定的失败。

3. 场景覆盖缺失:大量已发生的悲剧场景,如施工区锥桶、无保护左转、静止作业的环卫工人、扛树枝/打伞行人,本就属于高概率的日常道路场景,却未被系统的“场景库”收录。这暴露了功能定义与验证场景的狭隘与脱离实际。

4. 人机交互失效:系统设计导致驾驶员无法准确理解车辆状态或未能有效接管。例如,接管提醒模糊、延迟或被轻易忽略;系统状态显示错误,让驾驶员误以为一切尽在掌控。这本质上是一种交互逻辑的设计失误。

靶心之外:别让SOTIF“背锅”

SOTIF不应是万能的托辞,以下事故应被坚决排除在其核心覆盖范围外:

1. 硬件失效类:摄像头突然“失明”、雷达“痴呆”、芯片“休克”、执行器“僵住”——这属于 “功能安全”(FuSa) 的经典领域,关乎硬件的可靠性、冗余与失效防护。

2. 人为操作类:驾驶员在系统明确要求接管时睡觉、分心、甚至酒驾;在明确禁用的路段(如城市普通街道)强行激活功能。这属于 “操作安全” 或用户教育、法律法规的范畴。试图用SOTIF覆盖此类行为,实则是向用户传递“系统总会兜底”的危险错觉,鼓励不当依赖。

3. 极端不可预见类:路面突然塌陷、行人毫无征兆地从视觉盲区飞身冲出、暴雪/沙尘暴/团雾瞬间完全遮挡一切传感器视线——这些场景已远远超出任何理性系统的设计运行域(ODD)。将它们纳入SOTIF,只会让标准变得遥不可及,沦为不切实际的空谈。

4. 外部恶意干扰:他人用强激光持续照射摄像头、故意遮挡雷达。这是蓄意破坏或罕见意外,而非系统设计能普遍预防的范畴。

简而言之,判断一起事故是否应触发SOTIF流程的终极试金石是:能否通过优化系统设计(算法、标定、交互逻辑、场景库)来避免同类事故再次发生? 若能,则是SOTIF不可推卸的责任;若否,则应交由其他安全体系或社会规则处理。

二、 何种事故血迹,应成为SOTIF的进化图谱?

基于上述原则,我们可以绘制一幅更清晰、更具操作性的SOTIF事故覆盖图谱:

事故引发原因    
典型场景    
是否属于SOTIF覆盖范围    
归属安全体系/说明    
场景识别错误    
误判静止障碍物、漏识别锥桶/加塞车辆、弯道曲率判断失误    
✅ 是    
SOTIF,需优化算法/场景库    
性能边界不足    
夜间/雨天(系统宣称适用)识别精度下降、跟车距离标定过近    
✅ 是    
SOTIF,需重新标定性能参数    
人机交互设计缺陷    
接管提醒不清晰/延迟、系统状态显示错误导致误判    
✅ 是    
SOTIF,需完善人机交互逻辑    
场景库覆盖缺失    
施工路段/无保护左转等常见场景无应对策略    
✅ 是    
SOTIF,需补充场景库与应对方案    
硬件故障/失效    
摄像头/雷达损坏、芯片故障、执行器卡滞    
❌ 否    
功能安全,管控硬件研发/品控    
驾驶员违规操作    
禁用车道开启功能、未及时接管、使用时注意力不集中    
❌ 否    
操作安全,管控用户使用规范    
极端不可预见场景    
路面突然塌陷、行人突发冲闯、暴雪完全遮挡视线    
❌ 否    
无归属,超出系统设计适用边界    
外部恶意/意外干扰    
传感器被强光直射、雷达被遮挡、信号被 干扰    
❌ 否    
外部因素,非系统设计问题    
第三方违规行为    
其他车辆逆行、非机动车突然变道(无预判空间)    
❌ 否    
交通意外,非系统功能缺陷    
系统标定错误    
车速/跟车距离标定与宣称标准不符、车道保持偏移过大    
✅ 是    
SOTIF,需重新校准系统参数    


聚焦争议案例:撞上扛树枝行人、静止环卫工人,SOTIF该当何罪?

结论是尖锐的:在绝大多数情况下,这类事故应被SOTIF覆盖。 核心判据无外乎:

1. 场景是否在ODD内? 如果事故发生在系统宣称适用的高速公路、城市快速路甚至城区道路上,答案通常是肯定的。

2. 是否存在设计局限? EDR数据往往能证明:系统是否未能有效识别这些目标?识别后决策模块是否错误地将其归类为无需响应的背景?控制模块是否未能及时制动或避让?

3. 能否通过设计优化规避? 显然可以。通过算法升级以更好识别非标准姿态行人、扩充场景库包含此类目标、优化AEB触发策略等,完全有可能避免悲剧重演。

若同时满足以上三点,这就是一起典型的、应由SOTIF机制负责迭代优化的设计缺陷事故。将之排除在外,无异于对生命与技术进步的集体漠视。


三、 L2强标公开征求意见稿的“选择性失明”:是能力不足,还是刻意回避?


正是在此背景下,审视《智能网联汽车 组合驾驶辅助系统安全要求》强制性国家标准(公开征求意见稿)的附录C(SOTIF建议考虑场景),便生出一种深切的疑惑与不安。

草案中列举了若干事故场景,如某车型在施工区域的事故、某车型对静止车辆后方行人漏触发的事故,这显示了起草组对部分问题的关注。

然而,近年来在行业内外部引起巨大震动、并极具代表性的“某车型撞死扛树枝行人”和“某车型撞伤静止环卫工人”事故,却在附录中踪迹全无。 这绝非无足轻重的遗漏。它迫使我们直面三个令人不快的诘问:

1. 是起草组技术能力有限,未能识别这些轰动社会的典型SOTIF相关事故? 若果真如此,其权威性与专业性何在?其对行业前沿安全案例的跟踪与理解,是否已严重脱节?

2. 是起草组识别了,但经过“专业”判断,认为这些事故不属于SOTIF应覆盖的场景? 这更令人担忧。如果连如此清晰的设计缺陷案例(在ODD内、可被感知优化避免)都被排除在SOTIF之外,那么整个标准对于“预期功能安全”的定义与范围是否发生了根本性的、危险的偏离?这是在为企业的设计缺陷开具“免罪证明”。

3. 是起草组识别了,也认可其属于SOTIF范畴,但出于“平衡行业利益”、“照顾特定企业感情”或“避免标准过于严苛”等非技术考量,而选择了战略性沉默? 如果猜测属实,这便不是技术标准的制定,而是一场关乎利益分配的妥协。安全,尤其是关乎公共道路生命的安全,其标准的底线容不得丝毫交易与退让。

无论原因为何,这种在权威标准草案中的“选择性呈现”,都向行业释放了一个极其错误的信号:某些鲜血换来的教训,可以被忽略、被淡化、被排除在强制性的安全改进框架之外。这非但不能促进SOTIF理念的落地,反而会助长企业逃避核心设计责任的侥幸心理,让SOTIF沦为一纸避重就轻、华而不实的空文。

结语

SOTIF的本意,是驱使我们将技术的聚光灯照向自身设计的黑暗角落,用已发生的事故作为最严厉的考官,逼迫系统在智能上实现真正的进化。

它要求我们坦承:机器目前仍是“有局限的智能”,而弥补这种局限,是开发者不可推卸的原生责任。任何模糊这一靶心、将责任向外稀释的行为,都是对技术进步与生命尊严的双重背叛。

当强制性标准草案都对某些触目惊心的案例讳莫如深时,我们不禁要问:我们究竟是在认真构筑安全的未来,还是在精心设计一场关于责任的罗生门?安全标准的公信力,始于对每一个本可避免的生命逝去的直面与铭记。


来源:车路漫漫
汽车芯片游戏控制
著作权归作者所有,欢迎分享,未经许可,不得转载
首次发布时间:2026-02-27
最近编辑:6月前
李慢慢
硕士 自动驾驶仿真工程师一枚
获赞 14粉丝 93文章 320课程 0
点赞
收藏
作者推荐

世界模型,英伟达下了好大一盘棋

作者 | 李慢慢编辑 | 李慢慢出品 | 车路漫漫关于世界模型,英伟达下了好大一盘棋。当行业还在为大模型参数竞赛争得头破血流时,英伟达早已跳出棋局,以世界模型为矛,击穿了 AI 从虚拟推理到物理落地的壁垒。这不是一次简单的技术迭代,而是英伟达以算力为基、模型为核、生态为网的全盘收割,每一步布局都精准踩在产业变革的命门之上,其野心昭然若揭。英伟达对世界模型的布局,从不是单点突破,而是构建了全领域覆盖的模型矩阵,直击 AI “知其然不知其所以然” 的行业痛点,每款模型都锚定真实产业需求,无半分虚功。2026 年 CES 上,英伟达一次性甩出四大开源世界模型王牌,配套全球最大规模开放多模态数据集,直接重构行业游戏规则:1)针对智能体 AI 的 Nemotron 系列,补齐语音、检索与安全能力,其 Speech 模型性能较同类提升 10 倍,让 AI 智能体真正具备落地实用性;2)针对物理 AI 的 Cos mos 平台,作为核心世界基础模型,以 Cos mos Reason 2 推理型 VLM、Transfer 2.5 与 Predict 2.5 合成视频模型为核心,能让机器理解物理规律、预测环境变化,且 Transfer 2.5 较前代模型缩小 3.5 倍却性能反超,彻底解决物理 AI 仿真与数据生成难题;3)针对自动驾驶的 Alpamayo 系列,推出业界首个开源 VLA 推理模型 Alpamayo 1,搭配 AlpaSim 仿真框架与 1700 + 小时复杂路况驾驶数据,让自动驾驶从感知迈向推理决策;4)针对医疗健康的 Clara 模型,以 La-Proteina 原子级蛋白质设计、ReaSyn v2 药物可合成性验证等子模型,打通医药研发从设计到落地的全链路。另外,其配套的开源数据集更是堪称行业 “天花板”:10 万亿语言训练 token、50 万条机器人轨迹、45.5 万种蛋白质结构、100TB 汽车传感器数据,直接让开发者跳过资源密集的预训练阶段,英伟达只需牢牢掌控底层规则,坐收生态红利。支撑这套世界模型体系的工具栈,是英伟达筑高壁垒的关键,每一款工具都与自身算力生态深度绑定,让对手难以逾越。核心训练框架NeMo Megatron专为大模型而生,支持 GPT、T5/BART、BERT 三大类模型,凭借模型并行技术可轻松训练数十亿参数模型,且能自动适配算力集群,将 H100、GH200 等旗舰芯片的性能压榨到极致,形成 “算力 + 框架” 的双锁;针对机器人与自动驾驶的Isaac GR00T N1.6,专为人形机器人打造开源 VLA 模型,实现全身控制与环境推理,搭配 Isaac Sim 仿真工具,让机器人在虚拟环境完成训练验证即可落地;还有 LLM Router、多模态 RAG 蓝图等配套工具,从模型调度到数据检索全流程覆盖,构建起 “模型训练 - 仿真验证 - 推理部署” 的全链路工具闭环,本质上是让所有开发者都必须在英伟达的技术底座上创新,算力与工具的双重绑定,让英伟达的护城河越筑越深。英伟达的精明之处,从不是做孤勇者,而是以开源为诱饵、以算力为抓手,编织起一张无孔不入的世界模型生态网,将云厂商、车企、科技巨头、初创公司全部纳入麾下,形成 “顺我者昌” 的产业格局。在云服务领域,AWS、微软 Azure、谷歌云、甲骨文 OCI 等头部厂商,均与英伟达深度绑定,借助其 GPU 算力与世界模型优化云侧 AI 服务,本质上是云厂商为英伟达算力买单,扩大其市场份额;在行业伙伴层面,超 900 家工业与制造领域初创企业加入英伟达初创加速计划,依托其工具与模型实现技术落地;更关键的是,英伟达以开源模型为纽带,吸引全行业顶尖企业共建生态,形成技术与商业的双向正循环 —— 你用我的模型,就必须用我的算力;你优化我的生态,我就进一步巩固行业霸权,这套逻辑让英伟达从芯片供应商,蜕变为世界模型时代的生态规则制定者。世界模型的价值,终要落于应用,而英伟达早已将技术触角伸向高价值、高壁垒的核心赛道,每一个应用场景都瞄准千亿级市场,精准卡位产业升级的关键节点。在机器人领域,基于 Cos mos 与 Isaac GR00T,Franka Robotics、Humanoid 等企业可在虚拟环境完成机器人行为仿真与验证,大幅降低研发成本与风险,加速人形机器人商业化落地;在自动驾驶领域,Alpamayo 系列 + AlpaSim 仿真框架,让车企可针对极端路况做闭环训练,英伟达更计划 2026 年一季度启动 L4 级 Robotaxi 路测,直接下场验证技术可行性,重塑出行产业格局;在医疗健康领域,Clara 模型旗下 La-Proteina、KERMT 等子模型,可实现原子级蛋白质设计、早期药物人体相互作用预测,搭配 45.5 万个蛋白质结构数据集,将新药研发周期大幅缩短,击穿医药研发的成本与效率壁垒;在工业与生产力领域,Salesforce、日立借助 Cos mos Reason 开发 AI 智能体优化运营,ServiceNow 基于 Nemotron 训练自有模型提升多模态性能,世界模型正在成为企业降本增效的核心生产力工具。手握顶尖模型、工具与生态,英伟达的客户版图早已覆盖从科技巨头到垂直龙头的全层级玩家,每一个客户都是其世界模型战略的落地载体,更是其营收增长的核心支撑。科技巨头中,Palantir 将 Nemotron 集成到 Ontology 框架,打造专业 AI 智能体技术栈;Salesforce 依托 Cos mos 模型开发交通与生产力 AI 智能体;Uber 借助相关工具优化出行场景智能化;安全领域,CrowdStrike、Fortinet 采用 Nemotron Safety 模型提升 AI 应用可信度,筑牢安全防线;垂直行业龙头中,博世用 Nemotron Speech 优化车载语音交互,重塑人车交互体验;Cadence 与 IBM 借助 Nemotron RAG 提升复杂技术文档检索推理能力,赋能研发效率;车企与机器人企业更是英伟达的核心客户群体,从自动驾驶模型到机器人仿真工具,全链路依赖其技术支撑。这些客户遍布高价值赛道,形成英伟达世界模型战略的商业闭环,让技术优势直接转化为营收增长。结论英伟达布局世界模型,从来不是单纯的技术探索,而是一场以算力为根基、以模型为抓手、以生态为网罗的产业霸权争夺战。它跳出了芯片厂商的单一角色,通过开源模型降低行业准入门槛,用工具栈绑定开发者,靠生态网罗全行业玩家,最终让所有世界模型相关的创新,都必须依附其算力底座 —— 这是一套 “授人以渔却垄断渔场” 的精明打法。当行业还在纠结世界模型的技术路线时,英伟达已经完成了从技术到生态、从工具到客户的全链条布局,将世界模型从概念变成了可落地、可变现的商业武器。它用实打实的模型、数据集、工具与客户案例,证明了自己不仅是 AI 算力的王者,更是世界模型时代的绝对领导者。未来,谁想在物理 AI、自动驾驶、医药研发等核心赛道抢占先机,谁就绕不开英伟达的技术生态,这场由英伟达主导的世界模型棋局,早已胜负已定,剩下的只是它收割产业红利的时间问题。以上,本文完。 来源:车路漫漫

未登录
还没有评论
课程
培训
服务
行家
VIP会员 学习计划 福利任务
下载APP
联系我们
帮助与反馈