美政府机构警告黑客利用AI攻击供水系统

IT时代网8月20日消息,据外媒今天(20日)报道,美国供水系统近期接连遭遇网络攻击,美国网络安全和基础设施安全局、联邦调查局以及国家安全局等机构发出警告,黑客正持续入侵关键基础设施所使用的一款可编程逻辑控制器。上述机构指出,攻击目标涵盖该型号的全部可编程逻辑控制器,这类设备负责控制能源、供水、制造和农业领域的各种自动化流程。

相关机构表示,这些攻击属于针对美国各地供水和污水处理系统的大范围网络攻击活动,使用上述设备的核心基础设施可能因此停运,甚至发生安全事故或设备损坏。黑客还利用人工智能生成漏洞利用脚本,再依据公开信息寻找存在漏洞的可编程逻辑控制器并发动攻击。运行旧版软件或安全防护不足的设备尤其容易成为目标。

多年来,相关机构一直要求关键基础设施运营方避免让此类设备直接接入互联网。美国官员也承认,农村地区通常更容易受到严重影响,因为当地基础设施往往需要覆盖非常广的区域。一名负责关键基础设施事件响应的专业人士指出,黑客已开始借助人工智能寻找并锁定存在漏洞的可编程逻辑控制器,同时利用AI理解设备的运行方式,这一点值得警惕。

不过,此类设备本身的安全防护原本就相当薄弱。这是相关机构针对近期一连串网络攻击发布的最新警告。过去几个月,疑似有黑客多次攻击美国供水和污水处理设施。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

THE END