CISA警告:黑客正用AI生成漏洞脚本,打的是全美的供水系统

AI资讯34分钟前发布
360 0

美国网络安全和基础设施安全局、FBI、国家安全局周三联合发了警告:黑客正在积极侵入关键基础设施里的西门子设备。

目标是”所有”西门子 S7 系列可编程逻辑控制器。这类 PLC 用在能源、供水、制造业、农业里,控制的是实实在在的物理过程——阀门开合、泵的转速、加药剂量。CISA 说这些攻击是针对全美供水和废水处理系统更大范围行动的一部分。

AI 在这里扮演的角色具体而无聊:黑客用它生成漏洞利用脚本,脚本依据的全是公开可获取的信息,用来发现和攻击那些跑着过期软件、安全配置差的 PLC。

这一点值得说清楚,因为很容易被写成”AI 黑客大军来袭”。实际情况是,攻击手法本身没有新东西,S7 协议的弱点、默认凭证、暴露在公网的 HMI,这些问题在安全圈被念叨了十几年。AI 改变的只是产能——过去写一个针对特定型号 PLC 的利用脚本要一个懂工控的人花几天,现在几小时就能批量产出几十个变体。

供水系统之所以成为重灾区,原因很现实:全美有几万个水务单位,大部分是小镇上的,IT 预算按万美元算,设备用了二十年没升级过,有的连专职网管都没有。攻击者不需要多高明,扫一遍就能找到一堆软柿子。

防御端的建议还是老三样:把 PLC 从公网上摘下来、改掉默认口令、该打的补丁打上。听起来乏味,但这波攻击命中的绝大多数目标,都是这三条里至少漏了一条。

攻防两边的效率被同一项技术同时提高,但防守方要改的是几万个组织的运维习惯,攻击方只需要改一份脚本。这个不对称才是真正麻烦的地方。

© 版权声明

相关文章

CISA警告:黑客正用AI生成漏洞脚本,打的是全美的供水系统 暂无评论

none
暂无评论...