ხუთმა აშშ-ის სააგენტომ განაცხადა, რომ ჰაკერები ხელოვნურ ინტელექტს იყენებენ ინტერნეტში ღია Siemens-ის S7 პროგრამირებადი ლოგიკური კონტროლერებისთვის საექსპლუატაციო კოდის დასაწერად — საუბარია სამრეწველო კომპიუტერებზე, რომლებიც წყლის, ენერგეტიკისა და საწარმოო ობიექტებზე მართავენ ონკანებს, ტუმბოებსა და დანადგარებს.
ერთობლივი გაფრთხილება, რომელიც 19 აგვისტოს გამოაქვეყნეს ეროვნული უსაფრთხოების სააგენტომ (NSA), კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA), FBI-მ, ენერგეტიკის დეპარტამენტმა და გარემოს დაცვის სააგენტომ, ეხება S7-200, S7-300, S7-400, S7-1200 და S7-1500 სერიის კონტროლერებს, მათ შორის უსაფრთხოების F-სერიის მოდელებსაც. სააგენტოების თქმით, თავდამსხმელები ინტერნეტს სკანირებენ ისეთი ხელსაწყოებით, როგორიცაა Censys და ZoomEye, რათა იპოვონ საჯაროდ ხელმისაწვდომი S7 მოწყობილობები 102-ე პორტზე (S7comm პროტოკოლი), შემდეგ კი ღია კოდის ავტომატიზაციის ბიბლიოთეკებს, მაგალითად python-snap7-ს, AI-ს მიერ დაწერილ სკრიპტებთან აერთიანებენ, რათა წაიკითხონ კონტროლერის მონაცემები და, ზოგ შემთხვევაში, შეცვალონ მისი მართვის ლოგიკა.
„არა თეორიული, არამედ აქტიური რისკი“
„ხელოვნური ინტელექტის გამოყენება საექსპლუატაციო სკრიპტების დასაწერად თავდამსხმელთა შესაძლებლობების ახალ ეტაპს წარმოადგენს — მნიშვნელოვნად ამცირებს იმ ტექნიკურ ცოდნასა და დროს, რაც ადრე სამრეწველო კონტროლის სისტემებზე მუშა საექსპლუატაციო კოდის შესაქმნელად იყო საჭირო“, — წერენ სააგენტოები და დასძენენ, რომ ეს „არა თეორიული, არამედ აქტიური საფრთხეა“.
დოკუმენტის მიხედვით, სამიზნე დარგებში შედის კრიტიკული მრეწველობა, ენერგეტიკა, წყალმომარაგება და ჩამდინარე წყლების გაწმენდა, ქიმიური წარმოება და სოფლის მეურნეობა. რადგან ზოგიერთი დასახელებული S7 მოდელი უსაფრთხოების ფუნქციებსაც ასრულებს, სააგენტოები აფრთხილებენ, რომ წარმატებული შეღწევა შესაძლოა მონაცემების მოპარვაზე გაცილებით შორს წავიდეს — დანადგარების დაზიანებამდე ან უსაფრთხოების ინციდენტამდე.
გაფრთხილება იმ ტენდენციას აგრძელებს, რომელზეც კვლევითი წრეები მთელი წლის განმავლობაში საუბრობენ: რაც უფრო ავტონომიური ხდება AI-ის დახმარებით განხორციელებული კიბერშეტევები, მით მეტად ეხმარება იგივე ავტომატიზაცია არა მხოლოდ დამცველებს, არამედ თავდამსხმელებსაც — საშუალებას აძლევს მათ, გვერდი აუარონ ხელით შესრულებულ სამუშაოს, რომელიც ადრე მათ ანელებდა. ეს ეხმიანება სხვა კვლევებსაც, სადაც ნაჩვენებია, რომ AI სისტემებს მავნე კოდის დამოუკიდებლად შექმნაც შეუძლიათ, თუნდაც განზრახული შეტევის გარეშე.
რას ურჩევენ ოპერატორებს
სააგენტოები კრიტიკული ინფრასტრუქტურის ოპერატორებს ურჩევენ, აღრიცხონ ქსელში არსებული ყველა Siemens S7 მოწყობილობა, დააყენონ Siemens-ის უსაფრთხოების პაჩები, კონტროლერები საჯარო ინტერნეტს მოაცილონ, გაამკაცრონ წვდომის კონტროლი და თვალი ადევნონ შეღწევის ნიშნებს. CISA წლებია იმეორებს ერთსა და იმავე რჩევას — სამრეწველო კონტროლერები ინტერნეტს არ დაუკავშირონ — თუმცა ახალია ის, რომ AI-მ მკვეთრად შეამცირა დრო, რაც თავდამსხმელს სჭირდება საჯარო სკანირების შედეგის მუშა საექსპლუატაციო კოდად გადასაქცევად, რაც ამცირებს ობიექტების ოპერატორების კიბერუსაფრთხოების რეაგირების დროის მარაგს.