可程式邏輯控制器(PLC)是能源、製造與其他關鍵基礎設施控制實體設備的核心。西門子S7系列廣泛部署於工業控制環境,一旦直接暴露於網際網路且防護不足,攻擊者可能竄改控制流程、迫使設備停機,甚至造成營運中斷與安全風險。
美國網路安全暨基礎設施安全局(CISA)於8月20日相關警示指出,駭客正利用人工智慧加速產生漏洞利用程式碼及攻擊指令碼,鎖定可從網路存取的西門子S7系列PLC。官方呼籲管理者儘速盤點暴露裝置、限制外部連線,並強化存取控制與持續監控。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡伊朗駭客利用 AI 工具輔助攻擊美國關鍵基礎設施 PLC 設備
CyberAv3ngers被美國政府認定與伊朗伊斯蘭革命衛隊網路電子司令部有關,長期鎖定供水、能源與政府設施。OpenAI於2024年10月揭露該團體曾用ChatGPT偵察目標、除錯程式;AI降低攻擊門檻,也放大老舊OT設備遭入侵後影響實體營運的風險。
美國CISA、FBI、NSA等6個機關於2026年4月7日示警,攻擊者至少自同年3月起鎖定連網的Rockwell Automation PLC,利用CVSS 9.8的CVE-2021-22681繞過驗證、竄改PLC專案檔與HMI/SCADA顯示,已造成營運中斷及財務損失,但金額未公布;CISA已於3月5日將漏洞列入KEV。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。