DIGIPUNK
发表于:14 hours ago

CISA联合警告:黑客利用AI攻击全美多地供水系统西门子S7 PLC

数智朋克
发布者:数智朋克
阅读:1 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

CISA联合FBI和NSA警告黑客正利用AI攻击全美西门子S7 PLC设备。

02

明尼苏达等多州供水设施已遭入侵,关键基础设施面临停运风险。

03

AI在攻击中承担脚本生成、目标筛选及工控逻辑理解三重角色。

本摘要由 AI 辅助整理,请以正文内容为准。

美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)于2026年8月20日联合发布警告,黑客正持续入侵关键基础设施使用的西门子S7可编程逻辑控制器(PLC),目标涵盖"所有"此类设备。这类PLC负责控制能源、供水、制造和农业领域的自动化流程,被广泛用于美国关键基础设施。

目前美国多州已报告供水设施遭入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。CISA警告,使用西门子S7 PLC的关键基础设施可能因此停运,甚至发生安全事故或设备损坏。

01AI在攻击链中的三重作用

与以往工控攻击不同,本次事件中黑客利用AI生成漏洞利用脚本,并根据公开信息寻找存在漏洞的可编程逻辑控制器发动攻击。负责关键基础设施事件响应的专业人士指出,黑客还借助AI理解西门子S7 PLC的运行方式,同时利用AI寻找并锁定存在漏洞的设备。

AI在本轮攻击中同时承担漏洞利用脚本生成、目标筛选与工控逻辑理解三重角色,显著降低了针对老旧PLC的攻击门槛,使原本需要专业工控知识的攻击更易规模化。运行旧版软件或安全防护不足的西门子S7 PLC尤其容易成为攻击目标。

02长期暴露与结构性脆弱

CISA多年来一直要求关键基础设施运营方避免让西门子S7等工控设备直连互联网。此次多州供水系统仍遭大范围入侵,反映关键基础设施运营方在基本网络隔离与旧版设备更新上长期欠账。

美国官员承认农村地区通常更容易受到严重影响,因为当地基础设施往往需要覆盖非常广的区域。这种地理与基础设施结构带来的额外风险维度,使供水系统面临更复杂的防护挑战。

过去几个月,疑似伊朗黑客多次攻击美国供水和污水处理设施,自其首次攻击联网系统以来,攻击强度已经上升。叠加AI工具的引入,美国供水等水务系统面临的并非一次性事件,而是可反复利用、不断升级的长期威胁。

本文链接: https://www.shuzhipunk.com/articles/6bNk9O3Tji4
转载请注明文章出处

文章所属标签
CISA
FBI
NSA
西门子S7 PLC
供水系统安全