23:04IT之家(博客/媒体)美国网络安全和基础设施安全局(CISA)等机构警告,黑客正利用AI攻击全美多地供水系统。攻击目标是西门子S7可编程逻辑控制器,此类设备负责控制供水等关键流程。黑客利用AI生成漏洞利用脚本,并借助AI理解设备运行方式。运行旧版软件或安全防护不足的设备尤其容易成为目标。行业西门子S7CISA供水系统1 个信源在谈事件专题推荐理由:美国多个州供水系统遭攻击,黑客用AI生成脚本,专门针对西门子S7控制器,农村地区更危险,得注意设备安全。原文稍后读已读值得跟进有用关注 西门子S7
03:20官方账号Decoder@Matthias BastianNSA、CISA和FBI指出,攻击者借助AI构建针对西门子S7控制器的漏洞脚本,大幅降低攻击所需的时间和技能门槛;这类攻击波及美国能源、水和制造业等关键行业领域;借助AI技术后,攻击者能更高效地对工业控制系统发起攻击。行业Siemens S7控制器工业控制系统NSA1 个信源在谈事件专题推荐理由:美国多个安全机构提醒,攻击者用AI构建工业控制系统漏洞,和传统攻击方式相比效率提升明显,值得了解这一情况。原文稍后读已读值得跟进有用关注 Siemens S7控制器
15:40IT之家(博客/媒体)美国网络安全与基础设施安全局(CISA)正在使用Anthropic旗下的Mythos模型对政府软件进行安全审计。该模型由Anthropic秘密推出,在挖掘和利用网络安全漏洞方面能力极强。CISA的攻击面评估小组利用Mythos扫描政府代码库,已排查出大量安全漏洞。此前,美国国家安全局(NSA)已于4月启用Mythos。行业AnthropicMythosCISA10 个信源在谈事件专题推荐理由:CISA拿Anthropic的Mythos模型扫政府代码,已经揪出一堆漏洞了。这模型挖安全漏洞特别厉害,之前NSA也在用。原文稍后读已读值得跟进有用关注 Anthropic