Зловмисники використовують ШІ для створення експлойтів для промислових систем управління, попереджають американські відомства
Це відбувається! Зловмисники використовують ШІ для створення експлойтів, спрямованих проти програмованих логічних контролерів Siemens S7, йдеться у спільному попередженні АНБ, CISA, ФБР та інших американських відомств. За словами відомств, ШІ різко знижує як необхідний рівень навичок, так і час, потрібний для атак на промислові системи керування (ICS).
Використання ШІ для створення скриптів експлуатації вразливостей є еволюцією можливостей суб’єктів загроз, що значно знижує рівень технічної експертизи й час, необхідні для розробки робочих скриптів експлуатації ICS та шкідливих інструментів. Крім того, ШІ дає змогу зловмисникам швидко використовувати додаткові вектори атак і адаптуватися до захисних заходів. Суб’єкти загроз можуть легко збирати загальнодоступну інформацію про вразливості та слабкі місця, знаходити доступні через інтернет і придатні для експлуатації ПЛК та використовувати створені ШІ скрипти для дій на основі цієї інформації. Якщо ПЛК доступні через інтернет, вони мають високий ризик експлуатації.
Спільне попередження з кібербезпеки
До постраждалих секторів належать енергетика, водопостачання, хімічна промисловість і виробництво. Відомства класифікують це як активну загрозу. Повний текст попередження з рекомендованими заходами захисту доступний у форматі PDF. Під час симуляцій, проведених Інститутом безпеки ШІ Великої Британії, моделі поки що не змогли самостійно зламати системи операційних технологій (OT). Однак вони зазнали невдачі не на самих пристроях, а застрягли на ІТ-системах перед ними.
Новини про ШІ без хайпу — відібрані людьми
Підпишіться на THE DECODER, щоб читати без реклами, отримувати щотижневу розсилку про ШІ, ексклюзивний звіт про передові розробки «AI Radar» шість разів на рік, повний доступ до архіву та доступ до розділу коментарів.
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.