Kunstmatige intelligentie nadert de exploitatie van operationele technologieën: een nieuwe bedreiging.
مع اقتراب الذكاء الاصطناعي من استغلال أنظمة التشغيل الصناعية (OT)، تتزايد المخاطر. استكشف كيف يمكن أن يؤثر ذلك على البنية التحتية الحيوية وما يجب معرفته.
De belangrijkste dingen die je moet weten
- نجحت الهجمات بمساعدة Kunstmatige intelligentie في إحداث حرمان من الخدمة وثغرة RCE على التقنيات التشغيلية، لكنها تطلبت مساهمة كبيرة من الباحثين وتجاوزت 500 دولار في تكاليف API.
- تُعد الصعوبة والتكلفة والخبرة المتخصصة المطلوبة حاليًا عوائق تجعل استغلال الذكاء الاصطناعي للتقنيات التشغيلية أقل جاذبية لمجرمي الإنترنت العاديين.
- يمثل المهاجمون من الدول القومية ذوو الموارد الكبيرة تهديدًا حقيقيًا للتقنيات التشغيلية، حيث لا تشكل التكاليف البسيطة عائقًا أمام استهداف البنية التحتية الحيوية.
إذا كنت قلقًا من أن مجرمي الإنترنت سيستخدمون الذكاء الاصطناعي (AI) لأتمتة اكتشاف واستغلال الثغرات الأمنية غير المكتشفة (zero-day) في التقنيات التشغيلية (OT) مثل وحدات التحكم المنطقية القابلة للبرمجة (PLC)، فيمكنك أن تنام مطمئنًا، على الأقل لفترة قصيرة أخرى.

مؤخرًا، انطلق باحثو الأمن من Forescout في مهمة بسيطة: فهم ما إذا كان بإمكان المجرمين استخدام الذكاء الاصطناعي لاستهداف العدد المتزايد باستمرار من الأجهزة الصناعية المكشوفة. الإجابة المختصرة هي “نعم، لكن الأمر لا يستحق العناء بعد”.
في مهمتهم، أطلقوا تجربة تهدف إلى نقل ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد (RCE) من وحدة تحكم منطقية قابلة للبرمجة (PLC) إلى أخرى. صُممت هذه الأجهزة ببرمجيات مغلقة المصدر، وبالتالي لم يكن التلاعب بها سهلاً، ومع ذلك، فقد نجحت التجربة.
نعم، ولكن…
لم ينجحوا فقط في إحداث حالة حرمان من الخدمة (DoS) أدت إلى تعطل الجهاز، بل توصلوا أيضًا إلى ثغرة RCE عاملة قادرة على تنفيذ تعليمات برمجية خبيثة (shellcode) من نوع ARM يزودها المهاجم.
إنه بالفعل تطور مقلق، ولكنه يأتي مع “ولكن” كبيرة:
“لقد تطلب الأمر مساهمة كبيرة من الباحثين. استهلكت المرحلة النهائية لتطوير ثغرة RCE أكثر من 500 دولار في استخدام واجهة برمجة التطبيقات (API). كما أن محاولة توسيع نطاق الاستغلال إلى ما بعد RCE الأولية أدت في النهاية إلى تعطيل وحدة التحكم المنطقية القابلة للبرمجة (PLC)،” هذا ما ذكره الباحثون في التقرير.
“لقد علمتنا هذه القيود دروسًا قيمة حول الاستغلال بمساعدة الذكاء الاصطناعي في التقنيات التشغيلية (OT). يمكن القيام بذلك، لكن الأمر ليس بالسهولة التي يبدو عليها. في الوقت الحالي، من المرجح أن تجعل الصعوبة والتكلفة والخبرة المتخصصة المطلوبة هذا النوع من الهجمات أقل جاذبية من البدائل الأسهل.”
بعبارة أخرى، لا يزال لدى مجرمي الإنترنت طرق أسهل لاستكشافها، وطالما كان الأمر كذلك، فإن التقنيات التشغيلية (OT) آمنة نسبيًا. ما لم يناقشه التقرير للأسف، هو المهاجمون من الدول القومية الذين يمتلكون موارد كبيرة. بالنسبة لهؤلاء المهاجمين، تعد الأجهزة الصناعية هدفًا رئيسيًا، والتي غالبًا ما تُصنف كـ بنية تحتية حيوية، وإنفاق أكثر من 500 دولار على استخدام واجهة برمجة التطبيقات (API) هو قطرة في محيط. لقد رأينا ذلك بالفعل في عام 2025 عندما هاجمت مجموعة Sandworm موردي الكهرباء في بولندا.
Reacties zijn gesloten.