ithome
国际
科技
采集 2026-08-20T16:13:44+00:00
美政府机构警告黑客正利用AI攻击全美供水系统
原始标题:美政府机构警告:黑客正利用 AI 攻击全美多地供水系统
来源
ithome
发布时间
2026-08-20T13:05:23
采集批次
2026-08-20-16
字数
650
URL 指纹
9ca0b772a9574985
📌 AI 总结(296 字)
美国网络安全和基础设施安全局(CISA)、联邦调查局及国家安全局联合发布警告,称黑客正持续入侵全美供水和污水处理系统中广泛使用的西门子S7可编程逻辑控制器,攻击目标涵盖「所有」该型号设备。黑客利用AI生成漏洞利用脚本,根据公开信息搜寻存在漏洞的设备并发动攻击,旧版软件或防护不足的设备尤其危险。此类设备本身安全防护薄弱,一旦被攻陷可能导致关键基础设施停运、设备损坏甚至安全事故。过去数月,疑似伊朗黑客多次发起攻击,强度持续上升,明尼苏达、密歇根、阿肯色、佐治亚、新泽西等多州已报告供水设施遭入侵,引发供水压力下降和洪水等实际影响。美国官员指出,农村地区因基础设施覆盖范围广,更易受到严重冲击。
📄 正文(650 字)
IT之家8月20日消息,据外媒TechCrunch报道,美国供水系统近期接连遭遇网络攻击,美国网络安全和基础设施安全局(CISA)、美国联邦调查局和美国国家安全局等安全机构警告,黑客正持续入侵关键基础设施使用的西门子S7可编程逻辑控制器。 上述机构指出,攻击目标涵盖「所有」西门子S7可编程逻辑控制器。此类设备负责控制能源、供水、制造和农业领域的各种自动化流程。 CISA指出,这些攻击属于针对美国各地供水和污水处理系统的大范围网络攻击活动。使用上述设备的关键基础设施可能因此停运,甚至发生安全事故或设备损坏。 黑客还利用AI生成漏洞利用脚本,再根据公开信息寻找存在漏洞的可编程逻辑控制器并发动攻击。运行旧版软件或安全防护不足的设备尤其容易成为目标。 多年来,CISA一直要求关键基础设施运营方避免让此类设备直连互联网。美国官员也承认,农村地区通常更容易受到严重影响,因为当地基础设施往往需要覆盖非常广的区域。 一名负责关键基础设施事件响应的专业人士指出,黑客已开始利用AI寻找并锁定存在漏洞的可编程逻辑控制器,同时借助AI理解设备的运行方式,这一点值得警惕。不过,此类设备本身的安全防护原本就相当薄弱。 这是CISA针对近期一连串网络攻击发布的最新警告。过去几个月,疑似伊朗黑客多次攻击美国供水和污水处理设施。CISA表示,自伊朗黑客首次攻击关键基础设施中的联网系统以来,攻击强度已经上升。 美国多个州已经报告供水设施遭到入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。