• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客利用AI脚本攻击美国供水系统——12个州已遭重创

2026-08-21 06:46:43
收藏

美国官方确认:针对关键基础设施的AI攻击已非理论风险

联合警报

多年来,关于人工智能(AI)驱动下针对关键基础设施的攻击警告大多停留在理论层面。本周,美国政府证实,这些威胁已是现实。

8月19日,美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)联合多个国际合作伙伴发布了一份网络安全联合警报,警告称外国威胁行为者正积极针对西门子S7系列可编程逻辑控制器(PLC)进行攻击。这些工业计算机用于自动化美国各地水处理厂、能源设施、化工厂和农业运营的物理流程。该警报详细说明了攻击手法:“威胁行为者正在利用AI生成的、伪装成合法监控工具的利用脚本,对基于美国本土的西门子PLC设备进行侦察和能力开发。”官员们对当前形势直言不讳:“这不是理论上的风险——这是一个活跃的威胁。”

已发生的事件

该警报发布前,已发生了一系列实际事件。从上周日持续到本周一的网络攻击,导致明尼苏达州超过30个社区供水系统系统中断。在全美范围内,攻击已波及至少12个州。CISA证实,这些入侵已“导致发布烧水通知并迫使系统持续进行人工操作”。攻击者的策略侧重于破坏运营而非窃取数据:一旦进入暴露在外的PLC,他们会修改密码以锁定操作员,更改IP地址以断开设备与网络的连接,并篡改自动化设置,迫使公用事业部门切换到更慢的人工控制模式。

CISA代理主任尼克·安徒生直接告诉《Recorded Future News》:“CISA目前观察到,针对水务公司可编程逻辑控制器的网络威胁行为者数量显著增加。”他补充说,“威胁行为者正在针对各种规模的水务实体”——这意味着这个问题并不局限于拥有复杂基础设施和强大IT团队的大型城市系统。许多小型农村水务公司,通常运行着较旧的设备且网络安全人员配置不足,同样面临风险。

改变威胁格局的AI因素

此次警报与早期基础设施警告的不同之处在于,AI在攻击者一方扮演了明确角色。官员们描述称,对手利用AI生成的脚本扫描互联网以寻找易受攻击的西门子设备,并以比传统手工方法更快的速度开发利用代码。这种能力上的转变,极大地压缩了从设备暴露到成功入侵之间的时间窗口——这与Wiz公司的自主“红色智能体”在防御侧展示出的动态相同,该智能体在创建后五天内就发现并利用了Snowflake的一个漏洞。美国官员正在调查伊朗是否是当前水基础设施攻击的幕后黑手——与伊朗政府有关联的黑客,以包括CyberAv3ngers在内的身份活动,自2023年以来已多次攻击美国水务系统。当前的警报未正式归因,但其操作手法与历史记录一致。

CISA要求运营商立即采取的行动

该警报的建议非常具体:清查所有西门子S7系列PLC,立即安装可用的安全补丁,确认没有控制器可通过公共互联网访问,加强访问控制和身份验证要求,并监控异常活动。CISA的基本信息是,根本问题在于“可从互联网访问的关键工业控制系统”,而仅靠补丁无法完全解决。另一份早期警报指出:“CISA敦促关键基础设施所有者、运营商和集成商,尽快将公开暴露的PLC及其他运营技术从互联网上移除。”

更广泛的背景

水务基础设施的网络安全多年来一直是一个已知且有记录在案的漏洞,但仍有相当一部分美国水务公司的PLC暴露在互联网上——CISA自己的扫描结果持续证实了这一点,即使攻击在不断增多。老化的运营技术、小型公用事业机构有限的网络安全预算,以及现在AI加速的攻击工具,使得追赶差距的时间窗口大大缩短。今天针对Ray AI框架漏洞的补丁截止日期提醒我们,同样的压缩修复时间线现在适用于整个AI相关基础设施领域,从模型训练集群到那些越来越多地被用于攻击的水务系统。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%