Siemens S7 PLC-k ellen készülnek AI-segédlettel támadások, figyelmeztet az NSA, CISA és FBI
A hekkerek AI-t használnak exploit szkriptek generálására Siemens S7 programozható logikai vezérlők (PLC) ellen — figyelmeztet közös közleményében az NSA, a CISA és az FBI.

Az amerikai Nemzetbiztonsági Ügynökség (NSA), a Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) és a Szövetségi Nyomozóiroda (FBI) közös közleményében arra figyelmeztet, hogy a támadók mesterséges intelligenciát (AI) használnak fel ipari vezérlőrendszerek (ICS) elleni támadásokhoz.
Az AI drasztikusan csökkenti a szükséges szakértelmet és időt az ilyen rendszerek feltöréséhez. Az AI-generált exploitok új szintre emelik a támadók képességeit, jelentősen lerövidítve a működő exploit szkriptek és rosszindulatú eszközök fejlesztéséhez szükséges technikai tudást és időt — közölte a The Decoder.
Az AI lehetővé teszi a támadók számára, hogy gyorsan új támadási vektorokat használjanak ki és alkalmazkodjanak a védelmi intézkedésekhez. A fenyegető szereplők könnyen gyűjthetnek nyilvános információkat a sebezhetőségekről, azonosíthatnak internetre kapcsolt, kihasználható PLC-ket, majd AI-generált szkriptekkel léphetnek fel ez alapján.
Az energia-, víz-, vegyipari és gyártási szektorokat érintő, aktív fenyegetésnek minősített támadások különösen veszélyeztetik az internetre kapcsolt PLC-ket. A brit AI Safety Institute szimulációi szerint az AI modellek eddig nem tudtak önállóan működés technológiai (OT) rendszereket feltörni, de az eléjük kapcsolt informatikai (IT) rendszereknél elakadtak.