AI惡意軟體鎖定美國關鍵基礎設施 美國國安單位警告主動威脅

商傳媒|責任編輯/綜合外電報導
美國關鍵基礎設施正遭受由人工智慧(AI)生成之惡意軟體的主動威脅,範圍涵蓋能源、水資源及農業等重要產業。美國國家安全局(National Security Agency, NSA)、聯邦調查局(FBI)及網路安全暨基礎設施安全局(CISA)等聯邦機構警告,駭客利用 AI 輔助開發的惡意軟體,專門鎖定可程式邏輯控制器(PLC,用於控制工業設備的電腦系統),構成「主動威脅」。
根據《TechRadar》報導,這波攻擊代表了駭客能力的一種「演進」。人工智慧系統能夠串聯多個漏洞利用(exploitation)來取得對 PLC 的控制權。目前,Siemens S7 Series 的 PLC 是這波攻擊的目標,駭客在滲透過程中使用了「AI 輔助開發」。這種 AI 生成的腳本大幅降低了開發惡意工具與利用腳本所需具備的技術專業知識及時間。
美國國家安全局與聯邦調查局聯合指出:「這不是理論上的風險,而是一種主動威脅。」報告警告,若保護不當的 PLC 被成功利用,可能導致關鍵工業流程中斷、安全事故、系統停機或設備損壞、敏感資料洩露,以及在相互連接系統中產生連鎖效應。
駭客通常透過網際網路掃描平台來尋找存在漏洞的 PLC,並將惡意軟體偽裝成監控工具以規避偵測。為防範此類攻擊,專家建議應將 PLC 與網際網路隔離,並在軟體更新發布後盡快執行。
事實上,針對關鍵基礎設施的攻擊已非首次。今年四月,羅克韋爾自動化(Rockwell Automation)和 Allen-Bradley 生產的 PLC 曾被用於攻擊水資源與能源系統,甚至滲透美國政府服務與設施。七月時,明尼蘇達州(Minnesota)有 30 個社區水系統遭到攻擊,並顯示出與伊朗相關的跡象。網路安全暨基礎設施安全局此前也曾更新一份諮詢報告,警告羅克韋爾自動化、施耐德電氣(Schneider Electric)和 Siemens 的 PLC 正面臨活躍攻擊。
相關新聞
Brookfield大舉押注AI基礎設施 投資AREP數據中心平台
川習二會前夕台防衛韌性論壇先登場 吳釗燮與美國安專家對談
Antrique為旗下綜合人工智慧基礎設施平台初始階段運作取得150兆瓦長期綠色能源產能
甲骨文AI雲端業務報捷 逾300億美元新約推動基礎設施熱潮
AIC攜手AMD深化AI基礎設施合作 於AMD台北嵌入式高峰會展現多元運算平台實力
InPipe與BluePath獲2億美元資金 推動美國水力基礎設施轉發電
AI威脅加劇 美國啟動跨部門合作強化關鍵基礎設施安全
AI 基礎設施商 SuperX 股價盤中重挫逾 2% 同步執行 2 千萬美元庫藏股計畫
SIPA校友主導美國資安戰略 白宮採納其建議強化國安
The LYCRA Company首次參加美國安全防護用品展
伊朗油輪疑遭美飛彈襲擊 揚言鎖定美國中東基地與利益
Anthropic研究員示警AI威脅人類 美國會擴大呼籲監管