2026年3月31日晚,武漢數十輛Robotaxi集體停擺在道路中間。官方通報為系統故障。乘客被困最長近兩小時,SOS按鈕無人響應,客服電話無人接聽,最終由交警現場救援脫困。
這起事件很快淡出公眾視野,但它引發的行業震蕩遠未平息。
331事件后,地平線創始人余凱仍堅持此前的判斷:3年脫手開(Hands-off),5年閉眼開(Eyes-off),10年隨心開(Mind-off)。按這個節奏,2028年實現百分之百脫手,2030年L4閉眼開,2035年完全隨心。
一邊是現實的警示,一邊是技術的雄心。矛盾嗎?不矛盾。余凱說的是技術上限;事件暴露的是安全底線。上限在加速,底線在收緊,兩條線正在同時逼近。
而一個更根本的轉變正在發生:L4不再靠故事贏得信任,它必須學會自證安全。
Corner Case不是技術問題,是安全準入
余凱有一個殘酷的判斷:真實世界的數據紅利已經吃完了。
自動駕駛的真正瓶頸,恰恰是那些低頻但致命的場景:路邊臨停車突然開門、電動車從盲區竄出、暴雨中紅綠燈失靈……這些你遇不到,但遇到就是事故。頂級團隊進一步進階,必須更多依靠仿真,而不是真實世界數據。不是真實數據沒用了,是"低垂的果實"大家都已經摘完了。
卓馭科技CEO沈劭劼提出了不同的思路。網上有大量行車記錄儀的Corner Case(長尾場景)數據,稀奇古怪的都有,關鍵是模型“得吃得進去”,不能因為傳感器參數差異就讓訓練效果變差。
原生多模態基座模型的意義就在這里,通過更多"處境"學會知識,而不是依賴昂貴的數據標注。
兩條路線看似分歧,本質是同一個問題:如何在不把試錯放到真實道路上的前提下,窮盡足夠多的長尾場景?
小馬智行的"世界模型2.0"走的是余凱那條路,虛擬環境自學習訓練,主動構建大量特殊姿勢的行人模型。文遠知行的GENESIS通用世界模型,也是在仿真中處理低概率邊緣場景。
技術方向可以有爭議,但安全準入門檻沒有商量。
100輛車、半年運營和百萬公里MPI
2026年5月17日軒轅論壇,文遠知行CEO韓旭說了一段讓同行不太舒服的話:中國真正有資格說做L4的,只有三家,文遠知行、小馬智行、百度。
他給出的資格賽標準:至少100輛純無人Robotaxi,公開安全運營半年,無重大事故。MPI(安全接管里程)要達到100萬公里接管一次。"如果你沒有達到百萬公里級的MPI,就別說自己是在做無人駕駛。"韓旭的原話。
同一場論壇,余凱補了一刀:"靠一個buzz word(流行黑話)贏了,時間肯定很短;靠5000個ideas(魔鬼細節)累加起來,才有護城河。"
此前的行業安全事件,暴露出系統性風險。云端出問題,車輛選擇最小風險的原地停車,但配套應急預案卻沒有跑通。說明整套系統遠沒有到可以規模化的成熟度。而韓旭劃的那條“100輛純無人、半年運營”的資格線,本質上是要求賽道玩家證明:你的5000個ideas不是PPT上的,是跑在路上的。
安全不是算法,是系統工程
頭部企業怎么搭安全體系?小馬智行CEO彭軍在5月30日深圳未來汽車先行者大會上給出了一份比較完整的答案。
所謂"1+8"大安全體系,單車安全只是冰山一角,真正的安全必須延伸到云端、網絡、運營、應急全鏈條。
·算法端,世界模型2.0用虛擬環境自學習訓練,把低概率長尾場景放到仿真里跑。駕駛的核心是理解其他道路使用者的意圖并作出反應,語言模型對車端推理算力消耗太高,世界模型和生成數據更適合訓練階段,讓系統在虛擬環境中處理Corner Case,而不是把試錯放到真實道路上。
·硬件端,三層冗余防線。正常駕駛層、故障降級靠邊停車層(含高速尋出口)、極端失效下車道內緊急停駐層。每一層都意味著獨立的供電、制動和通信鏈路。這是從航空業搬過來的安全架構。
·運營端,覆蓋云端調度、網絡防線(抗DDoS等)、地勤與網格員快速響應。
彭軍也承認,高標準監管將加速行業分化,"淘汰不具備相應能力的參與者,并進一步提高新進入者的行業門檻"。嚴監管對頭部有利。
沈劭劼的判斷異曲同工:"無論怎么降維打擊,聊天機器人可以犯錯,但自動駕駛出來撞兩次車就拜拜。"在物理世界摸爬滾打出來的安全準出機制、底線思維的工作文化,是云端巨頭短時間內無法逾越的壁壘。
量化紅線:從鼓勵試錯到先立規
2026年4月之后,圍繞L4和Robotaxi的安全議題,監管邏輯發生了根本性轉變。不是簡單的"收緊",而是從"鼓勵試錯"轉向"先立規、后發展"。
深圳走在最前面。5月27日,深圳出臺五項硬措施:穿透式數據管控、企業自查、事故30分鐘上報、整改須封閉測試加專家評審。更關鍵的是深圳智能網聯監管平臺2.0,每秒監測42項智能駕駛數據,對11類風險事件自動預警;構建了"三級事件、四級指數、五維評估"的安全評價體系,預警準確率95%以上,事故全息還原時間從數小時縮短至15分鐘。平臺已接入29家企業2026輛車。
![]()
北京的方向不同但同樣堅決。2025年4月實施的《北京市自動駕駛汽車條例》,首次允許L3級個人乘用車上路,同時細化了事故責任劃分。L4級車輛事故,車輛所有人、管理人承擔賠償責任;L3級則仍是駕駛人承擔。7月1日生效的深圳管理條例修訂版,也沿用了同樣的責任分層邏輯。誰負責,不再是一筆糊涂賬。
全國層面,2026年7月1日正式實施的GA/T 2388-2026《智能網聯汽車道路測試與示范應用安全通行規范》,明確了6條量化紅線。轉向燈提前3秒開啟;縱向減速度不超過4m/s2;橫向加速度不超過3m/s2;與行人保持1米以上距離;停車距停止線不超過1.5米;路邊停車距路緣石不超過30厘米。每一條都有數字,不再是“合理時間”“安全距離”這種模糊表述。
此外,2027年7月擬實施的《智能網聯汽車自動駕駛系統安全要求》強制國標,將明確ISMR(投放后監測報告)法定義務,要求車企對車輛全生命周期持續負責。
Safety Case:從"過了測試"到"自證可信"
中國汽車工程學會院士李駿在CICV 2026上給出了一個判斷:2026年是全球自動駕駛安全監管的結構性拐點,ADS正式進入Safety Case時代。
Safety Case不是簡單的功能安全疊加,而是一套覆蓋設計、開發、驗證、運行、監管全生命周期的結構化安全論證體系。企業必須清晰回答:在ODD(設計運行域)內為何安全、論據是什么、支撐數據是什么、殘余風險是什么。
翻譯成白話:過去是"我過了測試所以我安全",現在是"你得自己證明你安全,而且證明過程必須結構化、可追溯"。
這是航空、核電領域的成熟安全管理邏輯被引入汽車行業。監管邏輯從"符合條款"轉向"自證可信",從清單式審核轉向系統性論證。
余凱說3年脫手、5年閉眼、10年隨心。但閉眼開的前提不是算法夠快,而是安全底座夠硬。韓旭的百萬公里MPI、彭軍的"1+8"體系、深圳的監管平臺2.0、公安部的6條量化紅線、Safety Case的全生命周期論證,全都在回答同一個問題:當你閉上的不是自己的眼睛,而是把命交給一套系統的時候,這套系統憑什么讓你放心?
當L4不再講故事,安全必須自證。規模化在加速,安全底線在收緊。兩條線同時逼近,才是一個行業從青春期走向成年的標志。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.