8.0
热点
AI SCORE
技术实践2026-08-20 02:55
NSA/CISA/FBI 警告:AI 被用于攻击工业控制系统
The Decoder#工控安全#AI攻击#漏洞
Editor brief · 编辑速览
美国情报机构联合警告,攻击者利用 AI 生成针对西门子 S7 控制器的漏洞利用脚本,能源/水务/制造业关键基础设施受影响。
攻击正在发生!据美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)、联邦调查局(FBI)及其他美国机构的联合 advisory 披露,攻击者正利用 AI 构建针对西门子 S7 可编程逻辑控制器(PLC)的漏洞利用脚本。上述机构表示,AI 正在大幅降低攻击工业控制系统(ICS)所需的技能水平和时间。
利用 AI 生成漏洞利用脚本代表着威胁行为体能力的演进,它显著降低了对技术专业知识的要求,以及开发可用 ICS 漏洞利用脚本和恶意工具所需的时间。此外,AI 使对手能够快速利用更多攻击向量并适应防御措施。威胁行为体可以轻松收集关于漏洞和弱点的公开信息,找到暴露在互联网中且可被利用的 PLC,然后使用 AI 生成的脚本基于这些信息采取行动。如果 PLC 暴露在互联网上,它们面临极高的被利用风险。
受影响的关键领域包括能源、供水、化工和制造业。上述机构将此定性为一种活跃威胁。包含建议缓解措施在内的完整 advisory 可以 PDF 格式获取。在英国 AI Safety Institute 的模拟测试中,模型目前尚未能独立入侵运营技术(OT)系统。不过问题并不出在设备本身——模型卡在了前方的 IT 系统上。
THE DECODER 精选 AI 新闻,无炒作、有人工筛选
订阅 THE DECODER,享受无广告阅读、每周 AI 新闻简报、每年六期的独家"AI Radar"前沿报告、完整档案访问权限以及评论区参与权限。