返回信息流
新闻事件
A重点79
THE DECODER
1 个来源

美国机构警告:攻击者利用AI构建工业控制系统漏洞利用工具

美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)联合警告,攻击者正在利用人工智能构建针对西门子S7控制器的攻击脚本,大幅降低了攻击工业控制系统所需的时间和技能。美国能源、水利和制造业等关键部门面临风险。

SynthePulse Insight · AI 深度解读

AI 降低工控攻击门槛:美机构联合警告针对西门子 PLC 的利用脚本

版本 1 · 1 个来源

美国 NSA、CISA、FBI 等机构联合警告,攻击者正利用 AI 生成针对西门子 S7 可编程逻辑控制器的利用脚本,大幅降低攻击工业控制系统所需的技术门槛和时间。

  • 美国 NSA、CISA、FBI 等机构发布联合公告,称攻击者使用 AI 构建针对西门子 S7 PLC 的利用脚本。
  • AI 显著降低了开发 ICS 利用脚本和恶意工具所需的技术专业知识和时间。
  • 受影响行业包括能源、水、化工和制造业,该威胁被归类为活跃威胁。
  • AI 使攻击者能够快速利用额外攻击向量并适应防御措施。
  • 暴露在互联网上的 PLC 面临被利用的高风险。
  • 英国 AI 安全研究所的模拟中,模型未能自主入侵 OT 系统,但卡在了前端的 IT 系统上。
展开章节目录联合警告:AI 生成利用脚本成为现实威胁

联合警告:AI 生成利用脚本成为现实威胁

2026 年 8 月 19 日,美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)、联邦调查局(FBI)等机构发布联合公告,警告攻击者正在使用 AI 构建针对西门子 S7 可编程逻辑控制器(PLC)的利用脚本。公告指出,这标志着威胁行为者能力的演变,AI 大幅降低了开发可用 ICS 利用脚本和恶意工具所需的技术专业知识和时间。

公告进一步说明,AI 使对手能够快速利用额外的攻击向量并适应防御措施。威胁行为者可以轻松收集关于漏洞和弱点的公开信息,找到暴露且可利用的 PLC,并使用 AI 生成的脚本对这些信息采取行动。如果 PLC 暴露在互联网上,则面临被利用的高风险。

受影响行业与威胁等级

联合公告指出,受影响的行业包括能源、水、化工和制造业。美国机构将这一威胁归类为“活跃威胁”,并提供了包含建议缓解措施的完整公告 PDF。

值得注意的是,公告中并未提供具体攻击案例或量化数据,但强调了 AI 在降低攻击门槛方面的作用。这一警告基于美国机构的监测和情报,属于官方来源的声明。

对照实验:AI 模型在 OT 攻击模拟中的表现

作为背景信息,英国 AI 安全研究所的模拟显示,AI 模型目前未能自主入侵运营技术(OT)系统。然而,失败的原因并非设备本身,而是模型卡在了 OT 系统前端的 IT 系统上。

这一模拟结果与联合警告形成对比:虽然 AI 在模拟中未能完全突破 OT 系统,但美国机构警告的现实威胁表明,AI 生成脚本已被用于针对 PLC 的攻击。模拟结果可能反映了当前 AI 能力的局限性,但现实中的攻击者可能结合其他手段绕过这些限制。

可信度边界

本报道基于 THE DECODER 对联合公告的转述,核心事实来自 NSA、CISA、FBI 等机构的官方声明,属于来源声明。英国 AI 安全研究所的模拟结果同样为来源声明,未提供原始报告细节。

核心结论

美国机构警告,AI 正在降低工业控制系统攻击的门槛,针对西门子 PLC 的利用脚本已出现。尽管模拟显示 AI 尚不能完全自主入侵 OT 系统,但现实威胁已迫在眉睫,相关行业需立即关注并采取缓解措施。

主报道

THE DECODER

主报道来源