BMW PHEV: Safety fuse replacement is extremely expensive

2025/12/05 10:05

BMW PHEV: Safety fuse replacement is extremely expensive

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:


要約

BMW の高電圧バッテリー安全ヒューズ(1件あたり約 €5 000)は、iBMUCP モジュール全体(約 €1 100+税)を交換する必要があります。iBMUCP は溶接で閉じられ、暗号的にロックされており、サービス前後に車両全体のフラッシュが必須です。ISTA で承認された手順を試みると、盗難防止ロックを作動させてモジュールを消去し、新しいバッテリーパック(約 €6 000+VAT)が必要になるリスクがあります。

BMW は公式 ISTA 診断へのアクセスをブロックし、オーストリアでのワークショップ認定要求を却下しているため、独立した修理はさらに困難です。対照的に、テスラのプロファイザー/ BMS リセットは €11–€50 だけです。

21F2A8 や 21F35B といったエラーコードは高電圧安全問題を示しています。OEM サービスは €4 000+税と見積もられ、iBMUCP の交換作業には通常 24–50 時間がかかり、ツール費用は €25 000 を超えます(ICOM、IMIB、AOS)。

著者のチームは iBMUCP 内にある Infineon TC375 MCU 上の JTAG/DAP 保護を突破する計画です。成功すれば回復が簡素化され、作業時間とツール費用が削減され、不必要なバッテリー交換が減り、自動車修理における CO₂ 排出量も低減します。

この作業を提供しているサービスセンターは、ザグレブ、ベルリン、スロベニア、およびセルビア(EV CLINIC)に所在しています。

本文

2021 年 ― PHEV BMW iBMUCP 事故後回復

EU のエンジニアリングが「修理不可能」+「廃棄物発生」の同義語になる瞬間


BMW PHEV を所有している、または保険会社であるなら、すべての路面凹凸・縁石衝突・ブッシュから飛び出したウサギも、高電圧バッテリーシステム内の 1 本のヒューズに対し最大 €5 000 の費用がかかる可能性があります。
この 安全ヒューズ は、クラッシュイベントを検知すると同時にシステムを停止させるよう設計されています。安全だと聞こえますが、非常に高価です。理論上、BMW PHEV の保険は ICE や EV より 3 倍程度高くなるべきです。


問題点

  1. 過剰設計された診断

    • 技術者でさえ正しい交換手順を知らないことが多い。
    • 元の iBMUCP モジュール(pyrofuse、コンタクター、BMS および内部銅結合回路)は完全に溶接されており、ネジやサービス開口部が存在しません。
    • 交換には車両全体をフラッシュする必要があり、数時間かかるとともにブリック化したコンポーネントのリスクが増大し、回復費用が 10 倍になる可能性があります。
  2. ロックされた MCU

    • Infineon TC375 MCU は完全にロックされており、DAP やシリアルアクセスで D‑Flash セクターやクラッシュフラグ領域を読み取ることができません。
    • pyrofuse を交換しても TC375 が暗号的にロックされているため、クラッシュフラグをクリアできません。
  3. 唯一の実行可能な方法
    → 故障したヒューズを含む iBMUCP モジュール全体を新品 (€1 100 + 税) に交換する。

  4. 複雑な登録手順

    • ICOM、IMIB、AOS のサブスクリプションが必要で、ツール費用は €25 000 を超える。ヒューズ交換には IMIB が必須となるケースもあります。
  5. 環境への影響

    • 「CO₂ フレンドリー」と銘打たれた車両でも、強制サービスや部品の廃棄、高い故障率、不必要な製造サイクルにより大きな CO₂ 足跡を残します。
  6. 盗難ロックのリスク

    • ISTA 手順で 1 ステップでも抜けると、盗難防止ロックが作動しモジュールを書き換えられなくなる。認定サービスセンターでも設定が消去され、全 HV モジュールを (€6 000+ VAT) 交換する必要があります。
  7. 訓練・認証の拒否

    • BMW は ISTA 使用に関するトレーニングアクセスを提供せず、オーストリア本社から公式認定リクエストも却下されています。
  8. バッテリー削除時の複雑さ

    • ヒューズ交換中にバッテリー損傷が発生すると、OEM もサードパーティワークショップも完全新規バッテリーパックの費用をカバーしません。

コスト比較

項目BMW PHEVテスラ
Pyrofuse(モジュール)€1 100+tax€11
BMS リセットN/A約 €50
総合交換高い労務 + 部品低コスト、CO₂ 減少

現在の取り組み

ハンガリーの同僚と協力し、JTAG/DAP 保護を突破して D‑Flash データへ直接アクセスし、その内容を復号化する作業を進めています。目的はバッテリーログ回復手順全体を簡素化し、コスト削減と EU が主張する CO₂ 削減を実現することです。


パーツ番号

61 27 8 880 208

故障コード & 説明

  • 21F2A8 – 高電圧バッテリーユニット、端子:高電圧バッテリー安全カプセル、欠陥トリガー/制御電子部
  • 21F35B – 高電圧バッテリーユニット、電圧・電流センサ:セルモジュール再利用回数オーバーカウント(安全機能)
  • 21F393 – 高電圧バッテリーユニット、累積故障:アクティブ輸送を妨げる故障メモリ
  • 3B001D – 高電圧バッテリーユニット、コンタクター駆動制御回路遮断器:二重故障
  • 21F37E – 衝突検知:ACSM 信号により衝突が検出
  • 21F04B – 高電圧バッテリーユニット、安全機能:リセットコマンド実行済み

サービス費用

項目費用
OEM サービス€4 000+tax(概算)
OEM iBMUCP€1 100+tax
労務時間24h–50h
EVC(フルサービス)€2 500+tax

サービス拠点


同じ日のほかのニュース

一覧に戻る →

2025/12/05 9:03

Trick users and bypass warnings – Modern SVG Clickjacking attacks

## Japanese Translation: ## Summary 本論文は、すべてのSVG `<fe*>` フィルタプリミティブをチェーン化することでチューリング完全なツールセットを構築できることを示し、高度なクリックジャッキングやクロスオリジンデータ外部流出攻撃を可能にします。 - 著者はまず、`feColorMatrix` と `feDisplacementMap` を用いて CSS/SVG で Apple の Liquid Glass 効果を再現し、クロスオリジン iframe 上でも動作することを証明しました。 - プリミティブ(切り取り・タイル化・算術合成・カラー行列変換・ガウシアンぼかし)を組み合わせて、外国オリジンから画像データを読み取るピクセル読取回路を構築しました。 - `feBlend` と `feComposite` を用いて NOT, AND, OR, XOR, NAND, NOR, XNOR の論理ゲートを実装し、SVG フィルタ内で任意のブール演算が可能になりました。 - これらのゲートを利用して、ダイアログ表示状態・読み込み状態・チェックボックス状態・赤文字検出に応じて画像を条件付きで表示するマルチステップクリックジャッキングシナリオ(「Securify」)を構築しました。 - この手法は Google Docs に適用され、攻撃者が「Generate Document」→ CAPTCHA 入力 → 提案選択 → ボタン押下 → 読み込み画面という一連の操作を SVG フィルタ内で自動化します。 - SVG フィルタ内(`feDisplacementMap` と Reed–Solomon エラー訂正表を使用)に QR コードジェネレータを構築し、生成されたコードは外部流出データをエンコードしており、ユーザーにスキャンさせて攻撃者のサーバへ送信されます。 クリックハイジャックや SVG フィルタタイミング攻撃に関する既存研究では、マルチステップロジックとクロスオリジンデータ読取を組み合わせたものはなく、本論文は新規かつ自動化された攻撃ベクターを提示しています。 調査結果は、攻撃者が他のウェブサービスに対して同様のシーケンスを自動化し、マルウェアやフィッシングキャンペーンに埋め込む可能性があることを示唆しています。ユーザーは意図しないクリックとデータ漏洩のリスクにさらされ、サードパーティ iframe を組み込む企業は侵害リスクが高まります。本研究は、ウェブエコシステム全体で SVG フィルタ使用時のオリジン境界保護を強化する必要性を訴えています。

2025/12/05 10:15

NeurIPS 2025 Best Paper Awards

## Japanese Translation: > **概要:** > 本会議の論文賞授与式では、プログラムチェアとデータベース&ベンチマークトラックチェアが指名した委員会により選ばれた優秀な7件の論文が表彰されました。最終承認は総合チェア、新世代チェア、およびアクセシビリティチェアから行われました。賞には、Datasets & Benchmarkトラックから1件を含む4件のベストペーパーと3件のレナーアップが含まれます。 > > *ベストペーパー*: > 1. **「Artificial Hivemind: The Open‑Ended Homogeneity of Language Models」** – Infinity‑Chat(26 Kクエリ、31 K人間アノテーション)とオープンエンドプロンプトの分類法を紹介し、モデル内部での反復とモデル間での均質性を明らかにします。 > 2. **「Gated Attention for Large Language Models」** – SDPA後にヘッド特異的シグモイドゲートを追加すると性能・安定性が向上し、密結合およびMoEトランスフォーマーの注意サンク問題を緩和することを示します。コードはGitHub/HuggingFaceで公開されています。 > 3. **「1000 Layer Networks for Self‑Supervised RL」** – 1024層という深さが目標条件付きタスクで性能を向上させ、他のベースラインを上回ることを実証します。 > 4. **「Why Diffusion Models Don’t Memorize」** – 2つの時間スケール(初期一般化と後期記憶)を特定し、暗黙的な動的正則化が過学習を防ぐことを示します。 > > *レナーアップ*: > - 「Does Reinforcement Learning Really Incentivize Reasoning Capacity in LLMs Beyond the Base Model?」 – RLVRはサンプリング効率を改善するものの、推論能力を拡張しない;蒸留により新たなパターンが導入される可能性があります。 > - 「Optimal Mistake Bounds for Transductive Online Learning」 – Ω(√d) の下限と O(√d) の上限を証明し、以前の結果を指数関数的に改善し、転移学習と標準オンライン学習との間に二次的ギャップがあることを示します。 > - 「Superposition Yields Robust Neural Scaling」 – 表現の重ね合わせがニューラルスケーリング法則を駆動することを示し、強い重ね合わせは多様な周波数分布にわたってモデル次元に逆比例して損失を縮小します。 > > これらの賞は拡散理論、自律学習RL、LLMの注意メカニズム、LLMにおける推論、オンライン学習理論、ニューラルスケーリング法則、および言語モデル多様性のベンチマーク手法を網羅しています。これらは会議が実証的ブレイクスルーと理論的洞察の両方にコミットしていることを示しています。 > > この改訂版概要は、Key Points List のすべての主要ポイントを忠実に列挙し、裏付けのない推測を避け、読み手に優しい明確なオーバービューを提供します。

2025/12/05 10:39

How Brussels writes so many laws

## Japanese Translation: 欧州連合(EU)は、米国よりもはるかに多くの法律を日々制定しています。これは、制度設計が拒否権ではなく迅速な可決を報いるためです。2019年から2024年までに、EUは約13,000件の法令(1日に約7件)を通過させました。これは、加盟国と議員双方の合意を必要とする適格多数規則のおかげであり、立法者間の協力を促進しています。限られた予算ながら権限が拡大している欧州委員会は、立法案を作成し、トリロゴ(三者合意)における「四柱ドラフト」を管理し、結果を微妙に形作ります。議会委員会、報告者、および認定された議会助手(APAs)は、COVID‑19による遠隔勤務への移行後も修正案を推進します。 EUの統治連合には主要政党(EPP、社会党、自由党、グリーン)が含まれ、議会は約200政党から705名のMEPで構成されています。カウンシルは27の主権政府を代表し、その主席は6か月ごとに交代します。このため、迅速な合意形成が求められ、短期的な任期内でクレジットを確保するための譲歩が頻繁に行われます。2007年以降、トリロゴ(議会・カウンシル・委員会間の非公開交渉)が公衆読書の順次的プロセスに取って代わり、AI法案の最終会合で38時間という長時間にわたるセッションが可能になりました。 議会またはカウンシルからの修正案には体系的な費用対効果や影響評価が必須ではないため、この制度は高い量の立法を生み出しつつ、質が低く矛盾するものになる傾向があります。企業は重複した要件(BusinessEurope の分析によると13法規で169項目)が増大し続けており、コンプライアンス負担が拡大し、EU法への信頼を侵食し、企業レベル・国レベルの両方で高額な調整を強いられます。 結果として、正式な条約設計ではなく、非公式なインセンティブと手続き上のショートカットによって推進される立法プロセスが生まれ、EUの卓越した生産性を説明しています。