产业观察
很多关键基础设施过去并不安全,只是攻击它们太麻烦
📋总体概括
8月19日,美国NSA、CISA、FBI、能源部与环保署五部门联合发布针对西门子S7系列PLC的安全通告,指出威胁行为者正对美国境内暴露于互联网的S7 PLC进行侦察与攻击能力开发,所用攻击脚本由AI生成并伪装成正常OT监控工具。官方明确判断AI大幅压缩了开发可用工控(ICS)攻击工具的专业门槛与时间。此前7月底FBI与EPA已警告多州水务系统遭攻击并造成实际影响。工业控制系统长期「安全靠麻烦」的隐含假设正在被AI瓦解。
⚡关键信息
- ▸五部门联合通报西门子S7 PLC风险,S7此前已被警告十几年
- ▸攻击脚本由AI生成,伪装成正常OT监控工具
- ▸官方判断AI大幅压缩ICS攻击工具开发门槛与时间
- ▸7月底FBI与EPA已确认多州水务系统遭攻击并有实际影响
🔥犀利点评
工控安全的老底牌从来不是「安全」,而是「攻击太贵、太麻烦」。AI把脚本开发成本打下来后,这张牌就作废了——被警告十几年的S7漏洞依然躺在互联网上等人来打。真正该恐慌的不是某个新漏洞,而是资产清单和基础加固十几年都没做。别等水务、电网出大事才补课。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文 →