Совместное предупреждение от NSA, CISA, FBI и других американских ведомств сообщает, что злоумышленники начали использовать ИИ для создания скриптов эксплойтов, нацеленных на программируемые логические контроллеры (PLC) Siemens S7. Это первый случай, когда ИИ применяется для генерации эксплойтов в атаках на промышленные системы управления (ICS), что существенно снижает требуемый уровень технических навыков и время на разработку вредоносных инструментов.
PLC — это специализированные компьютеры, управляющие промышленным оборудованием: от конвейеров до систем энергоснабжения. Раньше для создания рабочего эксплойта требовались глубокие знания протоколов и уязвимостей конкретного оборудования. Теперь, как отмечают агентства, ИИ позволяет автоматизировать этот процесс: злоумышленник может собрать публичную информацию об уязвимостях, найти доступные в интернете PLC и использовать сгенерированные ИИ скрипты для атаки. Это делает атаки на критическую инфраструктуру доступными для более широкого круга лиц.
Особую тревогу вызывает то, что многие PLC остаются подключенными к интернету без должной защиты. В предупреждении подчеркивается, что такие устройства находятся в зоне высокого риска. Затронутыми секторами названы энергетика, водоснабжение, химическая промышленность и производство. Ведомства классифицируют угрозу как активную и рекомендуют организациям принять меры по усилению безопасности, включая сегментацию сетей и ограничение доступа к контроллерам.
ИИ снижает порог входа для атакующих: меньше навыков и времени на создание эксплойтов.
Показательно, что в симуляциях, проведенных британским Институтом безопасности ИИ, модели пока не смогли самостоятельно взломать операционные технологии (OT). Однако они застревали не на самих устройствах, а на IT-системах, которые их защищают. Это указывает на то, что ИИ-атаки на OT-системы все еще имеют ограничения, но развитие технологий может быстро изменить ситуацию. Эксперты призывают не откладывать обновление систем безопасности и мониторинг сетей.



