产业观察

很多关键基础设施过去并不安全,只是攻击它们太麻烦

虎嗅24小时·2026/9/16 06:31:48🔗 原文

📋总体概括

8月19日,美国NSA、CISA、FBI、能源部与环保署五机构联合发布针对Siemens S7系列PLC的安全通告,指出威胁行为者正对互联网暴露的美国工业控制设备进行侦察,且攻击脚本由AI生成、伪装成正常OT监控工具。官方判断AI大幅压缩了开发可用ICS攻击工具的专业门槛与时间。此前7月底FBI与EPA已警告多州水务系统遭攻击并造成实际运行影响,关键基础设施的安全欠账正被AI放大成现实威胁。

关键信息

  • 8月19日美国NSA、CISA、FBI、能源部与环保署五机构联合发布Siemens S7系列PLC安全通告
  • 攻击者使用的Exploitation Script由AI生成,并伪装成正常的OT监控工具
  • 官方判断AI生成脚本大幅压缩了开发ICS攻击工具所需的专业门槛与时间
  • 7月底FBI与EPA曾警告美国多个州水务系统的互联网暴露PLC遭攻击,部分造成实际运行影响
  • S7系列PLC被安全机构反复警告已超过十年,暴露风险长期未除

🔥犀利点评

这句标题才是真相:关键基础设施从来不是安全,只是攻击成本高到没人愿意动手。AI干的就是把成本打下来的事——一个能用AI生成攻击脚本、还能伪装成监控工具的时代,水务、电网这些靠「没人费劲」续命的系统会最先裸奔。S7被警告十几年没整改,说明行业赌的从来是攻击者的耐心,而不是自己的防御。现在赌输了。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文