美国供水系统遭大规模网络攻击,黑客利用AI手段入侵
美国的供水系统目前正面临一场大规模的网络攻击。根据外媒TechCrunch在8月20日的报道,美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)及国家安全局(NSA)等机构发出联合警告,指出黑客正在不断入侵使用西门子S7可编程逻辑控制器(PLC)的关键基础设施。这些PLC并不是普通的硬件,而是用于控制能源、供水、制造及农业等多个领域的自动化流程的核心设备。一旦这些设备受到攻击,关键基础设施将可能陷入瘫痪,严重时甚至会导致安全事故或设备损坏。CISA特别强调,这次攻击的目标是“所有”西门子S7 PLC,表明这是一个针对美国各地供水及污水处理系统的大规模网络攻击行为。
这次攻击的特别之处在于黑客利用了人工智能(AI)的技术。他们通过AI生成漏洞利用脚本,并根据公开的资料来寻找存在攻击漏洞的可编程逻辑控制器发起攻击。运行过时软件或安全防护措施不充分的设备更容易成为黑客的目标。一位负责关键基础设施事件响应的专家提到,黑客正在使用AI来发现和锁定存在漏洞的PLC,并借此理解这些设备的运行机制。他还警告说,这类设备的安全防护本身就相当薄弱,这一现象值得重视。
CISA最近针对这一连串网络攻击发出了最新警告。过去的几个月里,疑似伊朗黑客多次对美国的供水和污水处理设施进行了攻击。CISA指出,自从伊朗黑客首次发动针对联网的关键基础设施的攻击以来,攻击的频率和强度都有所上升。当前,美国多个州已经报告供水设施遭到入侵的事件,这些州包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。这些入侵事件已经导致供水压力下降以及出现洪水等实际影响。
多年来,CISA一直呼吁关键基础设施的运营商不要让这种设备直接连接互联网。美国官员同样承认,农村地区的基础设施往往受损更为严重,因为这些地区的基础设施覆盖范围广,防护措施相对较为困难。
发表评论