【科技24时区】当全美各地的水务系统正遭受一波接一波的网络攻击时,美国联邦安全机构发出了一则令人不安的警告:黑客正在主动渗透用于关键基础设施的西门子设备。周三,包括美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)以及国家安全局(NSA)在内的多家机构联合指出,攻击者的目标直指“所有”型号的西门子S7可编程逻辑控制器(PLC)。这些看似不起眼的黑盒子,实则是能源、供水、制造乃至农业领域中自动化物理流程的控制中枢。
CISA明确表示,此次攻击并非孤立事件,而是针对美国各地供水及污水处理系统更广泛恶意活动的一部分。一旦这些依赖PLC运行的关键设施遭到破坏,后果不堪设想——从服务中断、安全事故到硬件损毁,任何一环的断裂都可能引发连锁反应。值得注意的是,攻击手段发生了质的变化:黑客开始利用人工智能生成漏洞利用脚本。他们借助公开信息,精准定位那些运行着过时软件或安全防护薄弱的PLC设备。这种“AI+公开情报”的组合拳,让原本就脆弱的工业控制系统雪上加霜。
长期以来,CISA一直呼吁关键基础设施所有者将这些设备与互联网彻底隔离,但在实际操作中,这一建议往往难以完全落实。官员们承认,农村地区往往是重灾区,因为这些系统覆盖的地理范围广阔,维护难度大,且资源相对匮乏。一位从事关键基础设施应急响应工作的专业人士向TechCrunch透露,黑客利用AI来识别目标并理解设备工作原理的做法确实值得警惕,但他同时也泼了一盆冷水:即便没有AI加持,这些设备本身的安全性也已千疮百孔,极易受到攻击。
这已是CISA近期发出的最新一次严厉警告。过去几个月里,疑似伊朗黑客组织对美国水务供应商和污水处理厂的攻击频次显著上升。自伊朗黑客首次将矛头指向连接互联网的关键基础设施系统以来,攻击态势不断升级。目前,明尼苏达州、密歇根州、阿肯色州、佐治亚州以及新泽西州的水务设施均已报告遭遇入侵。随着地缘政治紧张局势在网络空间的投射日益明显,如何守护这些维持社会运转的“数字阀门”,已成为美国政府亟待解决的难题。
美政府紧急预警:黑客利用AI攻破西门子PLC,关键基础设施面临严峻威胁
科技区角
2026-08-21 00:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。