美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)、联邦调查局(FBI)等机构近日发布联合公告,警告攻击者正在利用人工智能开发针对工业控制系统(ICS)的漏洞利用工具。公告点名西门子S7系列可编程逻辑控制器(PLC)成为重点攻击目标。

这份联合网络安全公告指出,AI正在大幅降低攻击工业控制系统所需的技术门槛和时间成本。过去,编写能够实际运行的ICS漏洞利用脚本需要深厚的专业知识和大量时间投入,而如今借助AI生成脚本,攻击者可以显著缩短这一过程。

打开网易新闻 查看精彩图片

AI如何改变攻击方式

公告称,AI不仅降低了漏洞利用脚本的开发难度,还让攻击者能够更快地利用更多攻击向量,并动态适应防御方的应对措施。具体来看,攻击者可以轻松收集关于漏洞和弱点的公开信息,找到暴露在互联网上、可被利用的PLC设备,再使用AI生成的脚本对这些信息采取行动。

公告特别强调,如果PLC设备暴露在互联网上,将面临极高的被利用风险。受影响的关键基础设施行业包括能源、水务、化工和制造业。美国相关机构将这一威胁定性为“活跃威胁”,并已在完整版公告中提供了相应的缓解措施建议。

AI攻击的现实进展

值得注意的是,这份警告发布的同时,英国AI安全研究所的模拟测试显示,AI模型目前还无法独立攻破运营技术(OT)系统。不过,测试中的失败点并非OT设备本身,而是模型卡在了OT系统前端的IT系统上。

这一细节值得关注:它说明AI在攻击工业控制系统方面的能力仍在演进中。当前AI模型尚未能直接突破OT层,但它们已经能够处理IT层的障碍,这意味着攻击者借助AI进行前期渗透和信息收集的能力正在快速提升。

对于能源、水务、化工和制造行业的企业来说,这份联合公告释放的信号是明确的:AI正在改变ICS攻击的攻防格局,暴露在互联网上的工业控制设备需要被重新审视其安全边界。相关机构建议企业及时查阅完整公告,对照缓解措施检查自身系统的暴露面。