人工智能

美国安全机构警告:黑客借助 AI 攻击多地供水系统,西门子 S7 控制器成重点目标

2026年8月21日 · admin
openmagic ad

据 IT之家援引 TechCrunch 8 月 20 日报道,美国近期多地供水和污水处理系统遭遇网络攻击,美国网络安全和基础设施安全局(CISA)、美国联邦调查局(FBI)和美国国家安全局(NSA)等机构发布警告称,黑客正持续入侵关键基础设施中使用的西门子 S7 可编程逻辑控制器(PLC)。来源显示,此次风险并非局限于某一型号或单一地区,相关机构称攻击目标涵盖“所有”西门子 S7 PLC,受影响场景包括供水、能源、制造和农业等自动化流程。

这起事件之所以引发关注,不只因为攻击对象是供水系统等关键公共服务设施,还因为黑客被指正在利用 AI 生成漏洞利用脚本,并结合公开信息搜索暴露在网络上的脆弱设备。对工业控制系统而言,AI 的加入可能降低攻击门槛,加速从“发现目标”到“编写攻击代码”的过程。

PLC 为什么会成为供水系统攻击入口

可编程逻辑控制器是工业自动化系统中的核心组件,用于控制泵站、阀门、压力、流量以及其他机械流程。西门子 S7 系列在工业领域使用广泛,因而一旦相关设备存在配置不当、旧版软件或网络暴露问题,就可能成为攻击者寻找的高价值入口。

CISA 指出,这些攻击属于针对美国各地供水和污水处理系统的大范围网络攻击活动。使用相关设备的关键基础设施如果被入侵,可能出现停运、设备损坏,甚至引发安全事故。报道称,运行旧版软件或安全防护不足的设备尤其容易成为目标,而 CISA 多年来一直要求关键基础设施运营方避免让此类设备直接连接互联网。

  • 目标范围广:安全机构称攻击目标覆盖所有西门子 S7 可编程逻辑控制器。
  • 行业影响大:相关设备被用于能源、供水、制造、农业等多类自动化场景。
  • AI 参与攻击链:黑客被指利用 AI 生成漏洞利用脚本,并理解设备运行方式。
  • 薄弱环节突出:旧版软件、暴露在互联网的控制器以及安全防护不足的系统更容易被锁定。

AI 让工业网络攻击更快、更规模化

从技术趋势看,这起事件反映出 AI 正在改变网络攻击的组织方式。过去攻击工业控制系统往往需要较高门槛:攻击者既要理解 PLC 的运行逻辑,也要掌握工业网络协议、现场设备配置和漏洞利用方法。现在,生成式 AI 可以帮助攻击者更快编写脚本、分析公开技术文档、理解设备行为,从而把部分专业知识转化为可自动化执行的流程。

来源中一名负责关键基础设施事件响应的专业人士指出,黑客已经开始利用 AI 寻找并锁定存在漏洞的 PLC,同时借助 AI 理解设备的运行方式,这一点值得警惕。不过,报道也强调,此类设备本身的安全防护原本就相当薄弱。换言之,AI 并不是凭空制造了全部风险,而是放大了长期存在的工业安全短板。

对关键基础设施的影响与启示

美国官员承认,农村地区通常更容易受到严重影响,因为当地基础设施往往需要覆盖非常广的区域,维护资源和安全投入也可能有限。报道称,美国多个州已经报告供水设施遭到入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。过去几个月,疑似伊朗黑客也多次攻击美国供水和污水处理设施,CISA 表示,自此类联网系统首次遭到攻击以来,攻击强度已经上升。

对中文科技读者而言,这一事件的核心启示在于:AI 安全不再只发生在模型、应用和数据层,它正在延伸到工业现场和公共服务系统。随着越来越多传统设备联网,工业控制系统与 IT 系统的边界持续模糊,旧设备、弱口令、远程访问和补丁滞后都可能被自动化工具重新“扫描”一遍。

未来关键基础设施运营方需要把安全重点从单纯“防病毒”转向体系化治理,包括资产盘点、网络隔离、补丁管理、访问控制、日志监测和应急演练。对于使用 PLC 的机构来说,最紧迫的问题仍是避免控制器直接暴露在互联网,并持续检查旧版软件与错误配置。当 AI 开始参与攻击链,基础设施安全的响应速度也必须同步提升