美国网络安全与基础设施安全局(CISA)近日发布警告称,黑客正在针对美国各地水务设施中使用的联网西门子控制器发起攻击。这些攻击利用了人工智能技术辅助漏洞识别和渗透,进一步加剧了关键基础设施面临的安全威胁。
据CISA披露,攻击目标指向西门子SICAM A8000系列远程终端单元(RTU)和其他工业控制系统组件。这些设备广泛用于水务和废水处理设施的远程监控与自动化控制,一旦被攻破,攻击者可能篡改水处理流程、中断供水服务,甚至造成更严重的安全事故。CISA在公告中强调,目前尚未确认有具体的水务设施因攻击而遭受实质性损害,但已观察到多个针对该设备的主动探测和入侵尝试。
西门子方面已发布安全公告,确认其部分产品存在漏洞,并提供了固件更新和缓解措施建议。该公司表示,正在与CISA及其他政府机构合作,协助受影响客户加强系统防护。CISA同时建议水务运营商立即审查其网络暴露面,关闭不必要的远程访问端口,并启用多因素认证。
此次警告凸显了关键基础设施领域面临的日益复杂的网络威胁。随着AI技术被恶意行为者用于自动化漏洞扫描和攻击策划,传统依赖人工操作的防御手段已难以应对。安全专家指出,水务、能源等行业的工业控制系统长期存在更新滞后、隔离不足等问题,亟需引入更主动的威胁监测和响应机制。
CISA表示,将继续跟踪相关攻击活动,并呼吁水务行业运营者及时更新系统、加强日志审计,同时与联邦机构共享威胁情报。此次事件也为其他依赖工业控制系统的行业敲响警钟,AI驱动的攻击手法正将关键基础设施安全推向新的挑战阶段。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。