每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿科技数码全球

AI越来越接近 能够利用OT, 这是非常坏的消息 对于关键的基础设施

来源:TechRadar 2026-09-02 约 2 分钟读完
字号

本期编译精选。

赞成

警卫

以

法迪尔帕希奇

2026年9月2日 (中文(简体) ).

情况还不算是灾难性的

当你通过我们网站的链接购买,我们可能会得到一个附属委员会。情况如下:

(图像信用:Getty 图像)

复制链接

脸书

什么应用

编辑

兴趣

翻转板

线索

电子邮件

分享此文章

加入对话

在 Google 上将我们添加为首选来源

订阅我们的通讯

  • Forescout研究者显示AI可以将 RCE 的开发移植到 PLC,实现 DoS 和 shellcode 执行
  • 努力需要大量研究人员投入和500多美元使用API,使攻击对罪犯不切实际
  • 从2025年沙虫对波兰电网的攻击来看,

如果你担心网络罪犯会利用人工智能(AI)将操作技术(OT)零日漏洞的发现和利用自动化,如可编程逻辑控制器(PLC),你可以安心地入睡,至少更长时间。

最近,来自Forescout的安全研究者开始执行一个简单的任务——了解骗子是否可以利用人工智能瞄准越来越多的暴露工业设备。简而言之,答案是“是的,但这尚不值得。”

在他们的任务中,他们发起了一个实验——从一个PLC移植一个远程代码执行(RCE)的弱点到另一个。这些设备是建立在闭源软件上,因此并不容易被操纵,然而实验还是成功的。

来自TechRadar的最新视频

在这里观看完整视频 :

是的,不过。..

他们不仅成功触发了一种拒绝服务(DoS)状态,使设备坠毁,最后还得到了一个能够执行攻击者提供的ARM shellcode的可工作的RCE.

这的确是一个令人担忧的事态发展,但有一个巨大的“但”事态发展:

你也许喜欢

黑客正在使用AI生成的恶意软件中的“演化”能力打击美国的关键基础设施。

(原文共 25 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 TechRadar;原文

来源:TechRadar(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑