CISA警报:黑客正利用人工智能瞄准存在漏洞的美国供水系统
美国政府安全机构近日发出警告,随着全国各地供水系统频遭网络攻击,黑客正积极入侵关键基础设施中使用的西门子设备,并借助人工智能技术寻找系统漏洞。

美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)以及国家安全局(NSA)等机构于周三表示,黑客的攻击目标是所有西门子S7可编程逻辑控制器。这些设备广泛应用于能源、供水系统、制造业和农业领域,主要负责控制自动化的物理过程。
CISA指出,这些攻击是针对全美供水和废水处理系统更广泛攻击行动的一部分。相关破坏可能会导致依赖这些设备的关键基础设施出现系统停机、安全事故或设备损坏。安全机构透露,黑客正在使用人工智能生成漏洞利用脚本。这些脚本依赖公开可用的信息,专门寻找和攻击那些运行过时软件或安全防护薄弱的脆弱控制器。
长期以来,CISA一直警告关键基础设施的所有者应将这些设备与互联网断开连接。有关官员也坦言,由于供水系统服务于广阔的地理区域,农村社区往往受到的影响最为严重。一位从事关键基础设施工作的事件响应专业人士表示,黑客利用人工智能来识别和锁定脆弱的控制器,并借此了解这些设备的工作原理,这一动向非常值得关注,但他同时也指出,这些设备本身就具有极高的脆弱性。
此次警告是CISA在近几个月发生一系列网络攻击事件后发出的最新声明。此前,疑似伊朗黑客曾多次将目标对准美国的供水商和废水处理服务提供商。CISA表示,自从这类黑客首次将目标锁定在关键基础设施中使用的联网系统以来,此类攻击呈现不断升级的趋势。目前,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州在内的全美多地官员,均已报告了当地水务设施遭到入侵的事件。


