Компания Dragos зафиксировала инцидент, в котором злоумышленники применили генеративный ИИ для подготовки кибератаки на систему водоснабжения. Атакующие использовали нейросети для написания вредоносного кода и создания фишинговых сообщений, нацеленных на сотрудников промышленного сектора. Это первый подтвержденный случай, когда ИИ стал инструментом для преодоления барьеров в эксплуатации сложных систем управления технологическими процессами (OT).
Исследователи отмечают, что ИИ значительно снизил порог входа для хакеров, не обладающих глубокими знаниями в области промышленной автоматизации. С помощью LLM злоумышленники смогли эффективно анализировать техническую документацию и генерировать специфические скрипты для взаимодействия с контроллерами, что раньше требовало участия узкопрофильных специалистов. Использование ИИ позволило автоматизировать разведку и подготовку векторов атаки, делая процесс более быстрым и менее заметным для стандартных систем обнаружения угроз.
Данный инцидент подчеркивает изменение ландшафта киберугроз для критически важной инфраструктуры. Если ранее атаки на промышленные объекты требовали длительной подготовки и специфических навыков, то теперь генеративные модели позволяют масштабировать подобные операции. Специалисты по безопасности предупреждают, что интеграция ИИ в арсенал злоумышленников требует пересмотра подходов к защите периметра и мониторингу активности внутри промышленных сетей.
Ключевые факты
- Инцидент произошел в секторе водоснабжения, где злоумышленники атаковали операционные технологии (OT).
- ИИ использовался для написания вредоносного кода и создания таргетированных фишинговых кампаний.
- Злоумышленники применяли нейросети для анализа технической документации и автоматизации взаимодействия с промышленными контроллерами.
- Исследование проведено компанией Dragos, специализирующейся на кибербезопасности промышленных систем.
- Эксперты классифицируют это как первый задокументированный случай успешного применения ИИ-ассистентов в атаках на критическую инфраструктуру.