هوش مصنوعی اکسپلویت PLC میسازد؛ نهادهای آمریکایی هشدار دادند
NSA، CISA و FBI در اطلاعیهای مشترک اعلام کردهاند که بازیگران تهدید از مدلهای هوش مصنوعی مولد برای تولید اسکریپتهای اکسپلویت علیه کنترلکنندههای منطقی برنامهپذیر (PLC) خانواده Siemens S7 استفاده میکنند. این پدیده، سطح تهدید علیه سیستمهای کنترل صنعتی (ICS) را تغییر داده و سرعت تولید و انتشار اکسپلویت PLC را افزایش میدهد.
تغییر در روش حمله
استفاده از هوش مصنوعی نیاز به مهارتهای فنی و زمان توسعه ابزارهای مخرب را کاهش داده است. مهاجمان با اتکا به این مدلها قادرند:
- اسکریپتهای اکسپلویت مؤثر برای PLC تولید کنند،
- بردهای حمله جدید را سریعتر پیادهسازی کنند،
- به سرعت از ضعفهای شناختهشده و پیکربندیهای ضعیف شبکهای بهرهبرداری نمایند،
- و رفتارهای دفاعی را با سرعت بیشتری دور بزنند یا خود را تطبیق دهند.
بخشهای در معرض خطر
اطلاعیه، بخشهای انرژی، آب، صنایع شیمیایی و تولید را بهعنوان گروههای آسیبپذیر برجسته کرده است. هر PLC که بهصورت مستقیم به اینترنت متصل باشد یا در محیطی با تفکیک شبکه ضعیف و مدیریت نامناسب قرار داشته باشد، در معرض خطر است.
پیشنهادهای فوری برای کاهش خطر
مهمترین اقداماتی که باید در اولویت قرار گیرند:
- قطع یا محدودسازی دسترسی مستقیم PLC به اینترنت و اجرای سرویسهای مدیریتی در شبکههای داخلی ایزوله.
- تفکیک شبکه بین لایههای عملیاتی (OT) و فناوری اطلاعات (IT) و اعمال قوانین سختگیرانه در فایروالها.
- شناسایی و ثبت داراییها برای یافتن PLCهای در معرض و دستگاههای بدون بهروزرسانی.
- اعمال پچ و بهروزرسانی مطابق با راهنمای سازنده و غیرفعالسازی سرویسهای غیرضروری.
- پیکربندی ایمن و تغییر رمزهای پیشفرض و استفاده از مکانیزمهای احراز هویت قوی برای دسترسی مدیریتی.
- نصب و پیکربندی سیستمهای نظارت و لاگگذاری برای کشف رفتارهای غیرعادی و شناسایی بهرهبرداریهای احتمالی.
- آزمونهای نفوذ و شبیهسازی حمله (red teaming) برای کشف نقاط ضعف که ابزارهای هوش مصنوعی ممکن است هدف قرار دهند.
محدودیتهای کنونی
نمونهگیریها و گزارشهای تخصصی نشان میدهد مدلهای هوش مصنوعی هنوز معمولاً بهصورت مستقل قادر به نفوذ کامل در تمام لایههای شبکههای صنعتی نیستند و اغلب در عبور از موانع لایههای IT یا فرایندهای شبکهای متوقف میشوند. با این حال، ترکیب هوش مصنوعی با اطلاعات متنی عمومی و آسیبپذیریهای شناختهشده میتواند سرعت و دامنه تهدید را بهطور چشمگیری افزایش دهد.
نیاز به اقدامات مستمر و همکاری
اتکا صرف به مهارت انسانی کافی نیست؛ سازمانهای صنعتی باید در مانیتورینگ مداوم، تبادل اطلاعات تهدیدپذیری و همکاری نزدیک با تولیدکنندگان PLC و تیمهای پاسخ به حادثه سرمایهگذاری کنند. سازگارسازی تدابیر دفاعی با سرعت تحول تهدیدها معیار اصلی موفقیت در دفاع سایبری شبکههای صنعتی خواهد بود.
برای اطلاعات فنی بیشتر میتوانید به منابع مرجع مراجعه کنید: Industrial control system در ویکیپدیا و توضیحات مربوط به SIMATIC (Siemens S7).
گام بعدی
سازمانهای حساس باید فوراً وضعیت اتصال PLCها را ارزیابی، اولویتبندی رفع آسیبپذیریها را آغاز و برنامههای تشخیص رفتارهای غیرعادی را تقویت کنند تا از تبدیل هشدارها به رخدادهای امنیتی گسترده جلوگیری شود. رعایت این اصول، خطر تولید و بهرهبرداری از اکسپلویت PLC را بهطور قابلتوجهی کاهش میدهد.





