# 美政府机构警告：黑客正利用 AI 攻击全美多地供水系统

- 来源：IT之家（RSS）
- 发布时间：2026-08-20 21:05
- AIHOT 分数：50
- AIHOT 链接：https://aihot.virxact.com/items/cmt1jxn3806m3rokxoet0ws5o
- 原文链接：https://www.ithome.com/0/992/352.htm

## AI 摘要

美国CISA、FBI和NSA等机构警告，黑客正持续入侵关键基础设施使用的西门子S7可编程逻辑控制器，攻击目标涵盖“所有”该型号设备，属于针对全美供水和污水处理系统的大范围网络攻击。黑客利用AI生成漏洞利用脚本，再根据公开信息寻找存在漏洞的设备发动攻击，运行旧版软件或安全防护不足的设备尤其容易成为目标。明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州已报告供水设施遭入侵。

## 正文

IT之家 8 月 20 日消息，据外媒 TechCrunch 今天（20 日）报道，美国供水系统近期接连遭遇网络攻击，美国网络安全和基础设施安全局（CISA）、美国联邦调查局和美国国家安全局等安全机构警告，黑客正持续入侵关键基础设施使用的西门子 S7 可编程逻辑控制器。

上述机构指出，攻击目标涵盖“所有”西门子 S7 可编程逻辑控制器。此类设备负责控制能源、供水、制造和农业领域的各种自动化流程。

CISA 指出，这些攻击属于针对美国各地供水和污水处理系统的大范围网络攻击活动。使用上述设备的关键基础设施可能因此停运，甚至发生安全事故或设备损坏。

黑客还利用 AI 生成漏洞利用脚本，再根据公开信息寻找存在漏洞的可编程逻辑控制器并发动攻击。IT之家从报道中获悉，运行旧版软件或安全防护不足的设备尤其容易成为目标。

多年来，CISA 一直要求关键基础设施运营方避免让此类设备直连互联网。美国官员也承认，农村地区通常更容易受到严重影响，因为当地基础设施往往需要覆盖非常广的区域。

一名负责关键基础设施事件响应的专业人士指出，黑客已开始利用 AI 寻找并锁定存在漏洞的可编程逻辑控制器，同时借助 AI 理解设备的运行方式，这一点值得警惕。不过，此类设备本身的安全防护原本就相当薄弱。

这是 CISA 针对近期一连串网络攻击发布的最新警告。过去几个月，疑似伊朗黑客多次攻击美国供水和污水处理设施。CISA 表示，自伊朗黑客首次攻击关键基础设施中的联网系统以来，攻击强度已经上升。

美国多个州已经报告供水设施遭到入侵，包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。
