商傳媒|責任編輯/綜合外電報導

美國網絡安全和基礎設施安全局、聯邦調查局、美國國家安全局、美國能源部與美國環境保護署等政府機構於週三發出警告,指出駭客正利用人工智慧(AI)對關鍵基礎設施發動攻擊,特別鎖定供水、食物、能源、化學、製造和商業設施。這些駭客將目標對準西門子(Siemens)生產的 Siemens S7 Series 可程式邏輯控制器(PLC,用於自動化工業流程的電腦系統),並在攻擊中運用 AI 技術。

警報內容提及,利用 AI 生成攻擊腳本,代表威脅行為者的能力已有所進化,這能大幅降低開發操作技術(OT)系統攻擊工具所需技術專業與時間。透過 AI,攻擊者也能快速利用其他攻擊管道,並適應防禦措施。駭客可以輕易蒐集關於漏洞與弱點的公開資訊,找到暴露在網路上且可被利用的 PLC,然後運用 AI 生成的腳本展開行動。

前網絡安全和基礎設施安全局高階官員邁克·加西亞(Michael Garcia)表示,這是他見過的首份公開警報,明確指出惡意行為者使用 AI 腳本來攻擊操作技術系統。這些 AI 生成的腳本會偽裝成合法的監控工具,而駭客則利用網際網路掃描服務,尋找那些運行過時軟體或防護不佳的網路暴露型 PLC。

資安顧問公司 Frenos 的執行長 Brian Proctor 則指出,駭客若能掌握資料區塊,便能理解相關流程。這表示他們知道正常的運作模式,也因此能察覺操作人員可能忽略的異常狀況。