Иранские проправительственные хакерские группировки активно используют генеративный искусственный интеллект для ускорения кибератак на программируемые логические контроллеры (ПЛК) Siemens серии S7. Об этом говорится в совместном предупреждении CISA, АНБ, ФБР, Министерства энергетики и Агентства по охране окружающей среды США. Вместо месяцев обратной разработки устаревшего промышленного оборудования злоумышленники загружают открытую техническую документацию и схемы устройств в большие языковые модели, мгновенно генерируя целевые скрипты эксплойтов для водоочистных станций, электросетей и промышленных предприятий.

Генеративный ИИ выступает здесь мощным мультипликатором атак. Хакеры развертывают автоматизированные инструменты для поиска векторов проникновения, обхода периметра защиты и динамической маскировки вредоносных бинарных файлов под стандартные утилиты мониторинга с помощью открытых библиотек автоматизации. Под угрозой находятся объекты водоснабжения, энергетики, химической промышленности, критического производства и коммерческой инфраструктуры. Федеральные агентства подчеркивают: эти атаки нацелены не на кражу данных, а на физическое воздействие — преждевременный износ оборудования, разрушение агрегатов и каскадные простои систем.

Для топ-менеджмента вывод очевиден: наступательный ИИ сократил время создания оружия из общедоступной документации до минимума. Доступность устаревших операционных технологий (OT) и промышленных систем управления (ICS) из внешней сети без жесткой сегментации, многофакторной аутентификации и изолированных контуров перестала быть просто слабой гигиеной безопасности — это прямой операционный риск для непрерывности производства.

Генеративный ИИБольшие языковые моделиКибербезопасностьБезопасность ИИИИ в бизнесе