حملات مبتنی بر هوش مصنوعی، PLCهای زیمنس را در زیرساختهای حیاتی آمریکا هدف قرار دادند
هوش مصنوعی با تسهیل تولید اسکریپتهای اکسپلویت، حملات سایبری علیه PLCهای زیمنس و زیرساختهای حیاتی آمریکا را تسریع کرده و همزمان در حملات خودکار چندعاملی علیه نهادهای دولتی تایوان نیز بهکار گرفته شده است.
سایبرنامه
@cybernameh

مقامات امنیت سایبری آمریکا درباره یک تهدید فعال علیه سازمانهای زیرساخت حیاتی این کشور هشدار دادهاند که در آن مهاجمان با بهرهگیری از هوش مصنوعی، اسکریپتهای اکسپلویت را برای هدف قرار دادن کنترلکنندههای منطقی قابل برنامهریزی (PLC) توسعه میدهند.
بر اساس هشدار مشترک NSA، CISA، FBI، وزارت انرژی و آژانس حفاظت از محیط زیست آمریکا، این عملیات عمدتاً PLCهای سری S7 زیمنس را هدف قرار داده و مهاجمان از اسکریپتهای تولیدشده با هوش مصنوعی استفاده میکنند که در برخی موارد خود را به شکل ابزارهای قانونی مانیتورینگ صنعتی نشان میدهند.
مهاجمان با استفاده از سرویسهای شناسایی اینترنتی مانند Censys و ZoomEye به دنبال PLCهایی هستند که مستقیماً در اینترنت قابل دسترسی بوده یا از نرمافزارهای قدیمی و پیکربندیهای امنیتی ضعیف استفاده میکنند. بخشهای تولید صنعتی، انرژی، آب و فاضلاب، صنایع شیمیایی، غذا و کشاورزی و تأسیسات تجاری از جمله اهداف این فعالیت عنوان شدهاند.
PLCهای S7-200، S7-300، S7-400، S7-1200 و S7-1500 در میان تجهیزات هدف قرار دارند. مهاجمان با کمک اطلاعات عمومی و ابزارهای متنباز صنعتی، اسکریپتهایی را برای اهدافی از جمله دسترسی اولیه، سرقت اعتبارنامه، شناسایی و حملات منع سرویس تولید میکنند.
یکی از ابزارهای شناساییشده، یک اسکریپت Python مجهز به کتابخانههایی مانند python-snap7 است که میتواند از طریق پروتکل S7comm به حافظه، تنظیمات و برنامههای Ladder Logic PLC دسترسی پیدا کند. استفاده از چنین ابزارهایی باعث میشود کد مخرب ظاهری مشابه ابزارهای قانونی پایش و مدیریت تجهیزات صنعتی داشته باشد.
اهمیت این عملیات در استفاده گسترده از هوش مصنوعی برای تولید، آزمایش و اصلاح سریع کدهای تهاجمی است؛ رویکردی که به گفته مقامات، موانع فنی ورود به حوزه حملات ICS/OT را کاهش داده و زمان و تخصص موردنیاز برای توسعه ابزارهای حمله را به شکل قابل توجهی کم میکند.
مقامات آمریکایی به اپراتورهای OT توصیه کردهاند PLCها را به آخرین نسخههای موجود بهروزرسانی کرده، از قرار گرفتن مستقیم تجهیزات در اینترنت جلوگیری کنند، شبکههای صنعتی را بهدرستی سگمنتبندی کرده، کنترل دسترسی قدرتمند اعمال کنند و فعالیتهای غیرعادی در محیطهای ICS را بهصورت مستمر پایش کنند.
حمله چندعاملی مبتنی بر هوش مصنوعی علیه زیرساختهای دولتی تایوان
همزمان، گزارش دیگری از یک حمله تقریباً خودکار علیه نهادهای دولتی تایوان نشان میدهد که مهاجمان در حال استفاده از عاملهای هوش مصنوعی چندگانه برای خودکارسازی بخشهای مختلف عملیات نفوذ هستند.
این عملیات که بین ۱ تا ۴ ژوئیه ۲۰۲۶ در ۱۲ موج انجام شد، از چارچوبی مبتنی بر Hermes و OpenClaw استفاده میکرد که قادر بود چندین عامل هوش مصنوعی را بهصورت موازی برای شناسایی، حمله به اعتبارنامهها، بررسی آسیبپذیریها، تحلیل APIها، استخراج داده و ایجاد دسترسی پایدار به کار گیرد.
مهاجمان با شناسایی APIهای مخفی و نقاط ضعف سامانههای احراز هویت، موفق به دستیابی به ۸۵ حساب کاربری شدند و در ادامه بیش از ۲۵۶۴ رکورد کارکنان، هفت Client Secret مربوط به SSO، شش اعتبارنامه پایگاه داده و اطلاعات مربوط به شبکه داخلی را استخراج کردند.
دامنه عملیات همچنین به زنجیره تأمین فناوری اطلاعات دولت، یک نهاد ایمنی هستهای، سامانه ایمیل دولتی و بیش از هفت شرکت حوزه انرژی گسترش یافت.
در مجموع، این رویدادها نشان میدهند که هوش مصنوعی در حال تبدیل شدن به یک شتابدهنده جدی برای عملیات تهاجمی سایبری است؛ بهگونهای که مهاجمان میتوانند بخش قابل توجهی از فرآیند شناسایی، توسعه اکسپلویت، آزمون آسیبپذیری و استخراج اطلاعات را با دخالت انسانی بسیار کمتر انجام دهند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

رکوردشکنی GPT-6 Astra با امتیاز ۱۰۰ درصد در ExploitBench؛ OpenAI ساخت PoC اکسپلویت را محدود کرد
مدل GPT-6 Astra با امتیاز کامل در ExploitBench معرفی شد، اما OpenAI ساخت PoC اکسپلویت را برای جلوگیری از سوءاستفاده محدود کرده است.



