美国安全机构警告黑客利用AI攻击供水系统西门子PLC设备

黑客已开始利用AI寻找并锁定存在漏洞的可编程逻辑控制器,同时借助AI理解设备的运行方式。

8月20日消息,美国网络安全和基础设施安全局(CISA)、联邦调查局和国家安全局联合发布警告,黑客正持续入侵美国关键基础设施使用的西门子S7可编程逻辑控制器(PLC),攻击目标涵盖所有该系列设备。这些设备广泛用于能源、供水、制造和农业领域的自动化流程控制。

CISA指出,此次攻击属于针对美国各地供水和污水处理系统的大范围网络攻击活动,可能导致关键基础设施停运,甚至引发安全事故或设备损坏。黑客在攻击过程中利用AI生成漏洞利用脚本,再根据公开信息寻找存在漏洞的PLC设备并实施攻击。运行旧版软件或安全防护不足的设备尤其容易成为目标。

多年来,CISA一直要求关键基础设施运营方避免将此类设备直接连接互联网。美国官员承认,农村地区通常更容易受到严重影响,因为当地基础设施往往需要覆盖非常广的区域,导致安全防护难度加大。一名负责关键基础设施事件响应的专业人士表示,黑客已开始利用AI寻找并锁定存在漏洞的可编程逻辑控制器,同时借助AI理解设备的运行方式,这一趋势值得警惕。不过,此类设备本身的安全防护原本就相当薄弱。

这是CISA针对近期一连串网络攻击发布的最新警告。过去几个月,疑似伊朗黑客多次攻击美国供水和污水处理设施。CISA表示,自伊朗黑客首次攻击关键基础设施中的联网系统以来,攻击强度已经上升。美国多个州已报告供水设施遭到入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州,部分攻击已引发供水压力下降和洪水等实际影响。

此次警告凸显出关键基础设施面临的网络安全挑战正在加剧。随着AI技术被恶意利用,传统工业控制系统的防护短板进一步暴露。对于依赖PLC设备运营的供水、能源等关键行业而言,加强设备安全配置、及时更新软件以及隔离工业网络与互联网,已成为应对当前威胁的必要措施。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
数据智能公司Alation确认遭遇网络攻击
上一篇 1小时前
小鹏汽车辟谣辅助驾驶研发进度传闻 第二代VLA智驾按计划推进
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部