AI News HubLIVE
站内改写1 分钟阅读

AI在入侵中的应用:对手如何利用AI瞄准水务运营技术(OT)系统

Dragos和Gambit Security发现,一个未知对手在使用Anthropic的Claude和OpenAI的GPT等商业AI工具,针对墨西哥水务公司的运营技术(OT)环境进行入侵尝试。这是首批观察到AI辅助OT目标的真实案例之一。

来源Hacker News AI作者: MariusGjerd

2026年2月底,Gambit Security的研究人员发现了一起针对多个墨西哥政府组织的重大入侵事件,时间跨度从2025年12月到2026年2月。在大量材料中,他们发现了一个未知对手使用Anthropic的Claude和OpenAI的GPT人工智能模型实施核心入侵活动的证据。Dragos协助调查,重点关注一家市政水务和排水公司。调查显示,攻击者已成功入侵该公司的企业IT环境,并试图突破IT与OT的边界,进入运营技术(OT)环境。

证据表明,Claude作为主要技术执行者,独立识别了OT环境的关键基础设施属性,评估其作为“皇冠珠宝”资产的潜力,并研究了可能突破IT-OT边界的途径。这是商业AI工具首次被观察到辅助对手进行OT目标识别和路径开发。值得注意的是,该对手最初并无针对OT的目标,但在AI的帮助下,他们迅速将注意力转向了OT系统。

Dragos的发现对防御者具有双重意义。首先,未实施基础安全控制(如强认证和默认密码管理)的组织面临更高风险,因为AI能快速将已知的进攻技术应用于暴露系统。其次,随着AI模型不断改进,仅依赖预防的OT安全策略将变得低效。防火墙、网络分段、密码更改和补丁管理仍然是必要的,但组织还需要OT网络可视化、检测和响应能力,以便在预防措施失效时识别和阻断对手的AI活动。Dragos建议依据SANS ICS网络安全五大关键控制来加强基础安全。

Dragos分享这些发现是为了应对ICS/OT社区对AI被滥用的担忧。尽管一些公开讨论放大了对自主AI造成基础设施破坏的恐惧,但Dragos基于真实调查的评估表明,目前尚未观察到AI具备独立的OT破坏能力,但AI确实使OT对已在IT环境中的对手更加可见。这一案例强调,OT安全需要从预防转向检测与响应,以应对AI增强的威胁。