美国官方确认:针对关键基础设施的AI攻击已非理论风险
联合警报
多年来,关于人工智能(AI)驱动下针对关键基础设施的攻击警告大多停留在理论层面。本周,美国政府证实,这些威胁已是现实。
8月19日,美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)联合多个国际合作伙伴发布了一份网络安全联合警报,警告称外国威胁行为者正积极针对西门子S7系列可编程逻辑控制器(PLC)进行攻击。这些工业计算机用于自动化美国各地水处理厂、能源设施、化工厂和农业运营的物理流程。该警报详细说明了攻击手法:“威胁行为者正在利用AI生成的、伪装成合法监控工具的利用脚本,对基于美国本土的西门子PLC设备进行侦察和能力开发。”官员们对当前形势直言不讳:“这不是理论上的风险——这是一个活跃的威胁。”
已发生的事件
该警报发布前,已发生了一系列实际事件。从上周日持续到本周一的网络攻击,导致明尼苏达州超过30个社区供水系统系统中断。在全美范围内,攻击已波及至少12个州。CISA证实,这些入侵已“导致发布烧水通知并迫使系统持续进行人工操作”。攻击者的策略侧重于破坏运营而非窃取数据:一旦进入暴露在外的PLC,他们会修改密码以锁定操作员,更改IP地址以断开设备与网络的连接,并篡改自动化设置,迫使公用事业部门切换到更慢的人工控制模式。
CISA代理主任尼克·安徒生直接告诉《Recorded Future News》:“CISA目前观察到,针对水务公司可编程逻辑控制器的网络威胁行为者数量显著增加。”他补充说,“威胁行为者正在针对各种规模的水务实体”——这意味着这个问题并不局限于拥有复杂基础设施和强大IT团队的大型城市系统。许多小型农村水务公司,通常运行着较旧的设备且网络安全人员配置不足,同样面临风险。
改变威胁格局的AI因素
此次警报与早期基础设施警告的不同之处在于,AI在攻击者一方扮演了明确角色。官员们描述称,对手利用AI生成的脚本扫描互联网以寻找易受攻击的西门子设备,并以比传统手工方法更快的速度开发利用代码。这种能力上的转变,极大地压缩了从设备暴露到成功入侵之间的时间窗口——这与Wiz公司的自主“红色智能体”在防御侧展示出的动态相同,该智能体在创建后五天内就发现并利用了Snowflake的一个漏洞。美国官员正在调查伊朗是否是当前水基础设施攻击的幕后黑手——与伊朗政府有关联的黑客,以包括CyberAv3ngers在内的身份活动,自2023年以来已多次攻击美国水务系统。当前的警报未正式归因,但其操作手法与历史记录一致。
CISA要求运营商立即采取的行动
该警报的建议非常具体:清查所有西门子S7系列PLC,立即安装可用的安全补丁,确认没有控制器可通过公共互联网访问,加强访问控制和身份验证要求,并监控异常活动。CISA的基本信息是,根本问题在于“可从互联网访问的关键工业控制系统”,而仅靠补丁无法完全解决。另一份早期警报指出:“CISA敦促关键基础设施所有者、运营商和集成商,尽快将公开暴露的PLC及其他运营技术从互联网上移除。”
更广泛的背景
水务基础设施的网络安全多年来一直是一个已知且有记录在案的漏洞,但仍有相当一部分美国水务公司的PLC暴露在互联网上——CISA自己的扫描结果持续证实了这一点,即使攻击在不断增多。老化的运营技术、小型公用事业机构有限的网络安全预算,以及现在AI加速的攻击工具,使得追赶差距的时间窗口大大缩短。今天针对Ray AI框架漏洞的补丁截止日期提醒我们,同样的压缩修复时间线现在适用于整个AI相关基础设施领域,从模型训练集群到那些越来越多地被用于攻击的水务系统。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注