هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس

مقامهای امنیت سایبری آمریکا درباره یک تهدید فعال علیه کنترلگرهای صنعتی سری S7 شرکت زیمنس هشدار دادهاند؛ مهاجمان با استفاده از ابزارهای هوش مصنوعی، کدهای بهرهبرداری برای هدف قرار دادن زیرساختهای حیاتی از جمله شبکههای آب، انرژی و صنایع تولیدی توسعه میدهند.
به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساختها (CISA)، افبیآی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترلگرهای منطقی قابل برنامهریزی (PLC) سری S7 شرکت زیمنس خبر دادهاند.
بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپتهای بهرهبرداری استفاده میکنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار میدهند. این تجهیزات در بخشهایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار میگیرند.
مقامهای آمریکایی این فعالیت را یک «تهدید فعال» توصیف کردهاند و از اپراتورهای زیرساختهای حیاتی خواستهاند با فوریت، امنیت کنترلگرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.
نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی میتواند زمان و مهارت فنی مورد نیاز برای آمادهسازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گستردهتری از مهاجمان امکانپذیر کند.
با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیبپذیری ناشناخته جدیدی در کنترلگرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندیهایی مربوط میشود که پیشتر درباره آنها اطلاعرسانی شده بود.
این هشدار نشان میدهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و میتواند در حملات واقعی علیه زیرساختهای صنعتی و حیاتی مورد استفاده قرار گیرد.
۲۲۷۲۲۷




