行业资讯

黑客利用AI生成脚本攻击供水系统

Heooo 08月21日00时02分 17 阅读

「美国安全机构警告,黑客正利用AI生成漏洞利用脚本,攻击西门子S7可编程逻辑控制器,波及多地供水与污水处理系统。老旧设备风险较高,AI还被用于理解设备运行方式,攻击强度已上升,运营方需加强安全防护。」

近日有消息称,美国多家安全机构联合发布警告,指出黑客正在利用人工智能技术针对关键基础设施发起攻击。此次攻击的目标是西门子S7系列可编程逻辑控制器(PLC),这类设备广泛应用于能源、供水、制造和农业等领域的自动化流程。安全机构表示,攻击活动波及多地供水和污水处理系统,可能导致设备停运、安全事故甚至硬件损坏。

值得注意的是,攻击者使用了AI生成漏洞利用脚本。他们首先通过公开信息扫描互联网上暴露的PLC设备,再借助AI工具自动生成针对特定漏洞的利用代码。这种方式大幅降低了攻击门槛,使得原本需要专业知识的网络攻击变得更为自动化。安全专家指出,攻击者还在利用AI理解设备的运行逻辑,从而更准确地实施破坏或干扰。

运行旧版软件或安全防护不足的PLC尤其容易成为攻击目标。多年来,安全机构一直建议关键基础设施运营方避免将此类设备直接连接到互联网,但部分农村地区由于基础设施覆盖范围广、管理难度大,仍然存在大量暴露在外的设备。此次攻击表明,AI不仅被用于防御或辅助开发,也已成为恶意攻击者手中的利器。

安全机构强调,这是针对近期一系列网络攻击发出的最新警告。过去数月,已有多州报告供水设施遭到入侵。随着AI技术的普及,网络攻击的强度和频率可能进一步上升。对于关键基础设施的运营者而言,及时更新设备固件、加强网络隔离、部署入侵检测系统,是降低风险的必要措施。

这一事件也引发了行业对AI安全问题的重新审视。如何在发挥AI技术价值的同时,防范其被滥用于恶意目的,已成为开发者和安全社区共同面对的新课题。

# AI安全 # 网络攻击 # 关键基础设施

来源:Heooo AI工具导航