AI生成漏洞利用脚本瞄准工业控制系统

The Decoder··作者 Matthias Bastian

关键信息

这些机构表示,AI 可以帮助对手收集公开漏洞信息、识别暴露的 PLC,并根据防御措施调整脚本。它们还指出,暴露在互联网中的 PLC 尤其容易遭到利用。

资讯摘要

美国多家网络安全机构发布联合警告称,攻击者正在使用 AI 为工业控制系统编写漏洞利用脚本。该通告明确提到 Siemens S7 可编程逻辑控制器是被针对的目标之一。根据这些机构的说法,AI 正在大幅降低构建可用 ICS 利用脚本和恶意工具所需的技术能力与时间成本。它们认为,这不是一种遥远的设想,而是威胁行为者能力的实际演进。

AI 还帮助攻击者快速利用公开的漏洞和弱点信息,寻找暴露在外的 PLC,并据此生成脚本。机构特别强调,暴露在互联网中的 PLC 面临很高的被利用风险。受影响的行业包括能源、水务、化工和制造业。该报告将这一情况定性为正在发生的活跃威胁,并提供了完整的缓解建议。

AI生成漏洞利用脚本瞄准工业控制系统

资讯正文

美国机构警告称,攻击者正利用 AI 为工业控制系统构建利用程序

事情正在发生!根据美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)、联邦调查局(FBI)以及其他美国机构发布的一份联合通报,攻击者正在利用 AI 为针对西门子 S7 可编程逻辑控制器(PLC)的利用脚本提供帮助。各机构表示,AI 正在大幅降低攻击工业控制系统(ICS)所需的技能水平和时间成本。

利用 AI 生成利用脚本,代表着威胁行为者能力的一次演进,它大幅降低了开发可运行的 ICS 利用脚本和恶意工具所需的技术专长与时间。此外,AI 使对手能够快速利用更多攻击向量,并适应防御措施。威胁行为者可以轻松收集有关漏洞和弱点的公开信息,找到暴露在外且可被利用的 PLC,并使用 AI 生成的脚本针对这些信息采取行动。如果 PLC 暴露在互联网上,它们面临极高的被利用风险。

联合网络安全通报

受影响的行业包括能源、水务、化工和制造业。各机构将此归类为一项活跃威胁。附有推荐缓解措施的完整通报可作为 PDF 获取。在英国 AI Safety Institute 的模拟中,迄今为止,各模型都未能独立入侵运营技术(OT)系统。不过,它们并不是在设备本身上失败,而是被卡在了前方的 IT 系统上。

来源与参考

  1. 原始链接
  2. Attackers are using AI to build exploits for industrial control systems, U.S. agencies warn

收录于 2026-08-20