美安全机构警告:黑客利用AI攻击西门子S7控制器,多地供水系统受影响

美国网络安全和基础设施安全局、联邦调查局和国家安全局近日发布警告称,黑客正在持续入侵西门子S7可编程逻辑控制器。这类控制器用于能源、供水、制造和农业等领域的自动化流程,攻击目标涉及西门子S7全系列可编程逻辑控制器。

美安全机构警告:黑客利用AI攻击西门子S7控制器,多地供水系统受影响

安全机构指出,此轮攻击属于针对美国各地供水和污水处理系统的大范围网络活动。设备一旦被控制,可能导致关键基础设施停运、安全事故或设备损坏。运行旧版软件或安全防护不足的设备更容易成为目标。

AI被用于生成漏洞利用脚本

根据通报,黑客利用人工智能生成漏洞利用脚本,再结合公开信息寻找存在漏洞的可编程逻辑控制器并实施攻击。安全人员还发现,攻击者开始借助AI理解设备运行方式,从而锁定目标。这类设备原有防护较弱,被利用的难度进一步降低。

过去几个月,疑似伊朗黑客多次对美国供水和污水处理设施发动攻击。美国多个州已报告供水设施遭到入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。相关机构此前一直要求关键基础设施运营方避免让此类设备直接连接互联网,农村地区因基础设施覆盖范围广,受影响可能更明显。