It’s happening! Angreifer nutzen laut einer gemeinsamen Warnung von NSA, CISA, FBI und weiteren US-Behörden KI, um Exploit-Skripte gegen Siemens S7-Steuerungen zu entwickeln. Laut den Behörden senken Angreifer damit Hürde und Zeitaufwand für Angriffe auf industrielle Steuerungssysteme (ICS) drastisch.
Der Einsatz von KI zur Generierung von Exploit-Skripten stellt eine Weiterentwicklung der Fähigkeiten von Bedrohungsakteuren dar und reduziert das technische Fachwissen und den Zeitaufwand für die Entwicklung funktionierender ICS-Exploit-Skripte und bösartiger Werkzeuge drastisch.
Joint Cybersecurity Advisory
Die Angreifer sammeln öffentliche Schwachstellen-Infos, lassen KI daraus Python-Skripte generieren und tarnen diese als legitime Überwachungstools. KI hilft ihnen zudem, neue Angriffswege zu erschließen und Abwehrmaßnahmen zu umgehen. Betroffen sind kritische Sektoren wie Energie, Wasser, Chemie und Fertigung in den USA. Die Behörden stufen dies als aktive Bedrohung ein. Das vollständige Advisory mit Schutzmaßnahmen ist als PDF verfügbar.
In Simulationen des britischen KI-Sicherheitsinstituts schafften es Modelle bislang nicht, solche Operational Technology (OT) eigenständig zu hacken – sie scheiterten aber an den vorgeschalteten IT-Systemen, nicht an den Geräten selbst.
KI-News ohne Hype – von Menschen kuratiert
Mit dem THE‑DECODER‑Abo liest du werbefrei und wirst Teil unserer Community: Diskutiere im Kommentarsystem, erhalte unseren wöchentlichen KI‑Newsletter, 6× im Jahr den “KI Radar”‑Frontier‑Newsletter mit den neuesten Entwicklungen aus der Spitze der KI‑Forschung, bis zu 25 % Rabatt auf KI Pro‑Events und Zugriff auf das komplette Archiv der letzten zehn Jahre.




