前情回顾·AI网络攻击能力动态
安全内参8月21日消息,美国政府机构日前警告称,黑客正将供水、食品、能源、化工、制造业以及商业设施作为攻击目标,重点针对西门子 S7 系列可编程逻辑控制器(PLC),并且在攻击过程中利用人工智能技术。
AI驱动攻击已对OT设施构成真实威胁
这是美国政府针对关键基础设施遭受攻击发布的最新警告。美国当前正与伊朗交战,美国政府此前曾将近期针对供水和污水处理系统的一轮攻击归咎于伊朗,但8月19日的最新警告并未提及这一点。
美国国家安全局暂未回应关于谁是PLC攻击幕后黑手的置评请求。
相关机构表示,这些攻击属于“真实的威胁”,而不是停留在理论层面。攻击可能扰乱关键工业流程,引发安全事故,或泄露敏感数据。

美国国家安全局、网络安全和基础设施安全局(CISA)、联邦调查局、能源部和环境保护局在联合警告中特别指出,黑客在攻击中使用了由AI生成的漏洞利用脚本。
警告称:“威胁行为者利用AI生成漏洞利用脚本,表明其能力已经升级。开发可用的工业控制系统漏洞利用脚本和恶意工具,所需的技术门槛和时间成本都大幅降低。此外,AI使攻击者能够迅速利用更多攻击途径,并适配防御措施。威胁行为者可以轻松收集有关漏洞和弱点的公开信息,寻找暴露在互联网上且可被利用的PLC,并使用AI生成的脚本根据这些信息实施攻击。”
首次政府预警,攻击范围并不止于西门子PLC
这是CISA首次在针对运营技术(OT)的网络安全公告中出现此类表述,CISA前高级官员、Monument Policy Advocacy公司网络安全业务副总裁Michael Garcia认为。

他在LinkedIn上表示:“这是我第一次见到,CISA在一份网络安全公告中表示,恶意行为体正在使用AI生成脚本攻击OT系统。”不过,他补充说,这份公告并未建议在应对过程中使用AI,而是重点强调了众所周知的传统防御措施。
OT渗透测试公司Frenos发现,这份警告还透露出另一个令人担忧的信号:攻击者可能利用这种方法,将攻击范围扩大到西门子生产的PLC之外。
该公司首席执行官Brian Proctor在一封电子邮件中表示:“这里讨论的是西门子S7,但这种暴露模式并不特定于某个品牌。攻击者一旦摸清了你的数据映射,就掌握了你的业务流程。他们知道正常状态是什么样,也就知道了哪些异常情况是操作员不容易察觉的。”
西门子也发布过警告,提醒用户加强安全措施
公告称,这些AI生成的脚本被伪装成合法的监控工具。
公告写道:“攻击者利用互联网扫描服务,寻找运行过时软件或存在其他保护不足情况且暴露在互联网中的PLC。”
西门子表示,“已注意到”这份警告,并“正与CISA密切协调”。
西门子还表示:“这份公告并未公布S7系列PLC中的新漏洞。它反映的是威胁行为者正在采用新的技术,利用潜在的错误配置。”西门子同时提到,该公司上个月也发布过一份工控系统网络威胁安全警告。

西门子表示:“西门子将通过产品安全应急响应团队(ProductCERT),就这一问题向可能受影响的客户提供更新信息。”该公司还表示:“截至目前,我们尚未发现西门子工控系统产品的攻击活动水平有所增加,也未发现未知漏洞。”
参考资料:https://cyberscoop.com/hackers-use-ai-target-siemens-plcs-critical-infrastructure/
声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。