近日,一则“极氪海外自驾被远程锁车机30小时”的视频在社交平台引发热议。河南车主刘先生带着孩子自驾穿越中亚,车辆驶入哈萨克斯坦第二天,车机屏幕便弹出“解封申请”界面,导航、多媒体、储物箱控制等功能全部失效,仅保留基础行驶能力。针对此事,极氪汽车方面回应称,因车辆定位显示在海外区域,触发了车机内置的安全保护机制,该机制不会对车辆动力、制动等核心行驶系统产生任何影响,不存在“车辆被锁”或“无法驾驶”等情况。
一场围绕“安全”与“自由”的讨论,在智能汽车时代再次被推向台前。极氪方面在回应中强调,充电口盖可通过直接按压开启,油箱盖可通过长按车内双闪实体按键5秒进行物理解锁,全程无需依赖车机操作。这套设计逻辑,被业内人士称为“分层风控”——但问题在于,这究竟是合理的安全设计,还是安全对用户自由的过度侵入?
所谓“分层风控”,本质上是将安全威胁的应对措施逐级拆解,在保障核心安全的前提下,尽可能减少对用户正常使用的影响。从极氪此次触发机制的全流程来看,大致可分为四个层级。
首先是警告弹窗。系统检测到车辆定位在海外区域后,会先行弹出提醒,告知用户当前状态异常。这相当于给车主一次“纠错”的机会——如果只是误判或临时过境,用户可自行调整或忽略。其次是强提示画面。若定位状态持续无变化,车机界面将出现强制提示,限制部分非核心功能的操作。此时,车辆的信息娱乐系统受限,但刹车、转向、动力等行驶功能不受影响。
第三层是功能隔离。被锁定的并非整车,而是智能功能模块——导航、多媒体、电动储物箱等依赖车机系统的服务被暂停,但车辆本身的机械行驶能力保持完整。极氪方面明确表示,该保护机制不会对车辆动力、制动等核心行驶系统产生任何影响。最后一道防线是物理冗余。充电口盖可通过手动按压开启,油箱盖可通过长按双闪实体按键5秒进行物理解锁,全程不依赖车机。这相当于为车主留了一把任何时候都能用的“物理钥匙”。
从设计逻辑上看,这套分层机制体现的是“安全优先,兼顾体验”的权衡。但问题在于,执行层面是否真正做到了“兼顾”?当车主在异国他乡面对陌生路况、语言障碍和补能压力时,一张“不影响驾驶”的说明书,能否消解30小时等待带来的焦虑?
将视线转向手机行业,类似的分层风控逻辑并不陌生。苹果设备丢失后,机主可通过“查找”网络远程锁定设备,并显示失主信息,令非法使用者难以激活。谷歌安卓系统同样有“查找我的设备”及远程锁定抹除功能。从警告分层到功能隔离,再到物理按键进入恢复模式的设计,手机与汽车的分层逻辑几乎如出一辙。
但后果的差异,却是天壤之别。手机被远程锁定,影响的是一台通讯设备——通讯录、照片、应用数据受限,用户可以通过其他设备或渠道恢复联系。但汽车被远程锁定,影响的是出行自由乃至生命安全。车主刘先生在接受媒体采访时表示,车机被锁后,导航用不了,电动储物箱打不开,连油箱盖都受影响,车里的现金和证件差点拿不出来。他形容这台售价超过50万元的车“等同于半废品”。
更重要的是,手机不涉及人身安全,而汽车直接关系到驾驶者的生命安全。虽然极氪方面强调“不影响核心行驶功能”,但试想一下,在语言不通的异国公路上,失去导航指引、无法使用辅助驾驶功能,驾驶员的心理压力和安全风险是否会随之上升?刘先生表示,经过这次事件,孩子情绪也受到了影响,自己作为家长也很焦虑,“虽然车还能开,但是开着特别不放心。”
这一对比揭示了一个关键问题:安全设计不能简单跨行业套用。手机的安全策略可以相对“一刀切”,因为后果可控;但汽车涉及人身安全与出行自由,任何安全机制的触发都必须更加谨慎,设计时必须充分考虑设备对人类生活的影响权重。
此次事件中最令车主不满的,并非安全机制本身,而是30小时的审核等待。据刘先生描述,车机被锁后,他第一时间联系国内售后客服,但由于身处国外,网络、通话条件受限,仅能在微信上与售后沟通提交解锁申请。根据客服指引提交了个人证件、购车合同等资料后,一直等到第二天中午,车机才被解锁。
更令人困扰的是,有媒体报道称,客服表示“车辆出境大概率触发远程锁车,无法提前报备规避,必须车机弹出错误码后才能申请临时解锁”,且临时解封只对单一区域有效,之后每跨一个国家都可能再锁一次。这意味着,一次横跨多国的自驾之旅,可能面临反复被锁的风险。
从车企的角度看,跨境电商灰产链条确实存在。有业内人士指出,中亚地区平行进口与灰色交易中,大量未通过官方渠道出口的车辆流入当地市场,不仅冲击车企的全球定价体系,更因破解车机、篡改功能带来安全隐患。2025年,杭州、深圳、上海等多座城市均发生过利用数字钥匙漏洞实施车辆盗窃的案件,较前一年上涨127%。极氪的安全策略,出发点正是为了防范盗抢或非法转运到海外所带来的风险。
但问题在于,安全机制不应由用户单方面承担所有成本。车辆驶出边境时,系统没有提前预警;车主出发前曾到门店保养并告知出境计划,工作人员也未提示风险;审核流程长达30小时,且需用户自行提交多份材料。这些细节叠加在一起,所谓的“安全”变成了对用户生活自由的剥夺。无独有偶,2026年3月,工信部与市场监管总局联合发文,明确严禁车企未经用户许可静默远程操控车辆、随意限制合法使用功能。2025年2月,工信部已发布《智能网联汽车产品准入、召回及软件在线升级管理与技术指南》,对OTA升级实施分类管理。监管层对车企“云端霸权”的警惕,正在从文件走向落地。
极氪方面的回应中有一句话值得注意——有接近极氪的人士透露,“哪怕是出于为用户财产安全考虑,但过度的安全策略可能也是一种打扰,企业将吸取教训,根据用户反馈,持续优化安全策略”。这或许意味着,业界已经开始反思“一刀切”式安全设计的局限性。
未来的智能汽车安全设计,需要从三个维度重新思考。
第一,从“一刀切”到“动态可控”。不同用户的使用场景、风险等级各不相同,安全机制也应具备动态调整能力。对于出境自驾的合规车主,是否可以提前报备、授权通行?对于高风险区域,是否可以加强监控但保留应急通道?安全策略不应是一个固定开关,而应是一套可配置的规则引擎。
第二,用户授权与透明化。当前最大的问题在于信息不对称——车主不知道车辆有出境安全限制,也不知道触发后如何快速解决。如果车企在购车时就能以清晰、透明的方式告知用户安全机制,并提供提前报备渠道,让用户自主选择是否承担部分风险,冲突大概率可以避免。
第三,物理冗余与智能决策结合。极氪保留的物理按键解锁方式,本质上是对“技术不可靠”的承认——当网络、系统、人工审核都失效时,机械手段是最后的兜底。但问题在于,30小时的审核时间暴露了智能决策环节的薄弱。AI判断能否在更短时间内完成车主身份核验?人工审核能否设立紧急通道?这些环节的优化,才是未来安全设计的核心命题。
智能汽车时代,车辆不再只是交通工具,而是一台“带轮子的智能终端”。它能联网、能定位、能升级,也能被远程限制。但这把“后台总开关”的使用权,到底应该掌握在谁手中?当车企为了保护财产而锁定功能,当用户为了出行自由而等待审核,安全与自由的边界,需要我们每个人重新思考。你认为“分层风控”是解决问题的好办法,还是厂家推卸责任的借口?