即時快訊
AI 治理成創新加速器 助企業規模化佈局 燃料短缺助攻俄國電動車 總銷量市佔率超越美國 UWM Holdings採最佳信用分數評估策略 簡化貸款流程 美國旅客旅遊意願強勁 市場消費兩極分化 桃園人氣鵝肉料理 龍潭大池附近小吃店中藥風味湯頭香氣撲鼻 中壢夜市泰式奶茶攤藏身嘟嘟車!常客接手三年 穩定經營凝聚客群口碑 AI晶片不是一家獨大!00409A納入超微 搶占算力源頭供應商 處理器需求高於供給!超微來台追產能 00409A鎖定美國科技巨頭搶「獲利源頭」 高配息不等於高報酬!套在高點配息又喊卡?網喊:不如買 009816 相信台灣科技龍頭最實在 搶著領息恐賠總報酬?財經主播劉佩綺指路:009816高檔靠「利滾利」勝出
圖/本報資料庫
產官資訊

·2 months ago·責任編輯
#網路安全#AI#關鍵基礎設施#西門子#PLC
圖/本報資料庫
圖/本報資料庫
商傳媒|責任編輯/綜合外電報導
摘要

美國政府機構警告,駭客正利用人工智慧(AI)針對水、電等關鍵基礎設施發動網路攻擊,透過 AI 生成攻擊腳本,大幅降低了駭客的技術門檻與所需時間,對西門子工業控制器構成威脅。

美國網絡安全和基礎設施安全局、聯邦調查局、美國國家安全局、美國能源部與美國環境保護署等政府機構於週三發出警告,指出駭客正利用人工智慧(AI)對關鍵基礎設施發動攻擊,特別鎖定供水、食物、能源、化學、製造和商業設施。這些駭客將目標對準西門子(Siemens)生產的 Siemens S7 Series 可程式邏輯控制器(PLC,用於自動化工業流程的電腦系統),並在攻擊中運用 AI 技術。

警報內容提及,利用 AI 生成攻擊腳本,代表威脅行為者的能力已有所進化,這能大幅降低開發操作技術(OT)系統攻擊工具所需技術專業與時間。透過 AI,攻擊者也能快速利用其他攻擊管道,並適應防禦措施。駭客可以輕易蒐集關於漏洞與弱點的公開資訊,找到暴露在網路上且可被利用的 PLC,然後運用 AI 生成的腳本展開行動。

前網絡安全和基礎設施安全局高階官員邁克·加西亞(Michael Garcia)表示,這是他見過的首份公開警報,明確指出惡意行為者使用 AI 腳本來攻擊操作技術系統。這些 AI 生成的腳本會偽裝成合法的監控工具,而駭客則利用網際網路掃描服務,尋找那些運行過時軟體或防護不佳的網路暴露型 PLC。

資安顧問公司 Frenos 的執行長 Brian Proctor 則指出,駭客若能掌握資料區塊,便能理解相關流程。這表示他們知道正常的運作模式,也因此能察覺操作人員可能忽略的異常狀況。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源