即時快訊
美國警示 AI 驅動網攻威脅水電廠 降低駭客技術門檻 今日美國工會抗議AI不當使用 憂衝擊新聞品質與勞工權益 Casepoint推MCP伺服器 助法務與政府部門彈性部署客製化AI 美國政府積極推進核能科技 支援月球火星與軌道防禦 美國財政部擴大長債回購規模 緩解市場流動性擔憂 美國關注中國AI透過海外取得算力 遠端存取晶片管制漏洞受矚目 企業人工智慧導入速度失衡 行銷人員先行但培訓跟不上 優步歐洲首發自駕計程車服務 克國札格雷布率先上路 Bitcoin.com錢包整合阿聯酋美元穩定幣USDU 拓展數位金融支付 主動式 ETF 規模破兆元!「美股夢想家」施雅棠點出 00407A上漲16.86% 汰弱留強關鍵
圖/本報資料庫
網路安全
a few seconds ago

#網路安全
#AI
#關鍵基礎設施
#西門子
#PLC
圖/本報資料庫
圖/本報資料庫
商傳媒|責任編輯/綜合外電報導
摘要

美國政府機構警告,駭客正利用人工智慧(AI)針對水、電等關鍵基礎設施發動網路攻擊,透過 AI 生成攻擊腳本,大幅降低了駭客的技術門檻與所需時間,對西門子工業控制器構成威脅。

美國網絡安全和基礎設施安全局、聯邦調查局、美國國家安全局、美國能源部與美國環境保護署等政府機構於週三發出警告,指出駭客正利用人工智慧(AI)對關鍵基礎設施發動攻擊,特別鎖定供水、食物、能源、化學、製造和商業設施。這些駭客將目標對準西門子(Siemens)生產的 Siemens S7 Series 可程式邏輯控制器(PLC,用於自動化工業流程的電腦系統),並在攻擊中運用 AI 技術。

警報內容提及,利用 AI 生成攻擊腳本,代表威脅行為者的能力已有所進化,這能大幅降低開發操作技術(OT)系統攻擊工具所需技術專業與時間。透過 AI,攻擊者也能快速利用其他攻擊管道,並適應防禦措施。駭客可以輕易蒐集關於漏洞與弱點的公開資訊,找到暴露在網路上且可被利用的 PLC,然後運用 AI 生成的腳本展開行動。

前網絡安全和基礎設施安全局高階官員邁克·加西亞(Michael Garcia)表示,這是他見過的首份公開警報,明確指出惡意行為者使用 AI 腳本來攻擊操作技術系統。這些 AI 生成的腳本會偽裝成合法的監控工具,而駭客則利用網際網路掃描服務,尋找那些運行過時軟體或防護不佳的網路暴露型 PLC。

資安顧問公司 Frenos 的執行長 Brian Proctor 則指出,駭客若能掌握資料區塊,便能理解相關流程。這表示他們知道正常的運作模式,也因此能察覺操作人員可能忽略的異常狀況。