
ที่มาภาพ: The Register
AI สร้างโค้ดเจาะ PLC Siemens S7 ของสหรัฐฯ เตือนภัยคุกคามระดับชาติ
⚡ สรุป 30 วิ
หน่วยงานความปลอดภัยสหรัฐฯ เตือนว่าผู้โจมตีใช้โค้ด AI สร้างสคริปต์เพื่อเจาะ PLC Siemens S7.…
เหตุการณ์ล่าสุดที่ผู้โจมตีใช้โค้ด AI สร้างขึ้นเพื่อเจาะระบบคอนโทรลเลอร์อุตสาหกรรม (PLC) ของ Siemens S7 Series ในสิ่งก่อสร้างสำคัญของสหรัฐฯ ถูกประกาศว่าเป็น “ภัยคุกคามที่กำลังเกิดขึ้น” โดยหน่วยงานรัฐบาลกลางห้แห่งร่วมกันเตือนความเสี่ยงต่อโครงสร้างพื้นฐานขั้นวิกฤติ
Overview
การแจ้งเตือนความปลอดภัยที่ออกโดย National Security Agency (NSA), Cybersecurity and Infrastructure Security Agency (CISA), Federal Bureau of Investigation (FBI), Department of Energy (DOE) และ Environmental Protection Agency (EPA) ระบุว่าผู้โจมตีกำลังใช้สคริปต์การโจมตีที่สร้างด้วย AI ร่วมกับไลบรารีโอเพ่นซอร์สสำหรับอุตสาหกรรมอย่าง snap7.dll/python‑snap7 เพื่อเจาะระบบคอนโทรลเลอร์ประเภท Programmable Logic Controllers (PLC) รุ่น Siemens S7 Series ที่เปิดเผยต่ออินเทอร์เน็ต
ตามที่รายงาน ผู้โจมตีใช้ไลบรารีเหล่านี้เพื่อสร้างเครื่องมือปลอมแปลงซอฟต์แวร์ตรวจสอบ OT ซึ่งสามารถอ่านและเขียนข้อมูลในหน่วยความจำ, ข้อมูลการตั้งค่า และโปรแกรม ladder logic ผ่านโพรโตคอล S7comm ได้อย่างอิสระ การโจมตีนี้ไม่ใช่เพียงแนวคิดทฤษฎีแต่เป็นภัยที่กำลังทำให้ระบบสำคัญของสหรัฐฯ เสี่ยงต่อการหยุดชะงัก
Threat Actors & Methods
แม้ว่าการแจ้งเตือนจะไม่ได้อ้างว่าใครเป็นผู้รับผิดชอบโดยตรง แต่ข้อมูลจากหน่วยงานต่าง ๆ ชี้ว่ามีความเป็นไปได้สูงว่ากลุ่มผู้ดำเนินการไซเบอร์ของ อิหร่าน อยู่เบื้องหลังเหตุการณ์โจมตีต่อ PLC ที่โรงงานน้ำและบ่อเก็บน้ำเสียในอย่างน้อย 12 รัฐ รวมถึงการทำให้ระบบน้ำดื่มของชุมชนกว่า 30 แห่ง ในรัฐ Minnesota พฤศจิกายนที่ผ่านมา
ผู้โจมตีใช้บริการสแกนอินเทอร์เน็ตเช่น Censys และ ZoomEye เพื่อค้นหา PLC ที่เปิดเผยต่อโลกออนไลน์หรือมีการตั้งค่าพื้นฐานที่อ่อนแอ เช่น รหัสผ่านเริ่มต้นหรือซอฟต์แวร์ล้าสมัย จากนั้นพวกเขาใช้ผู้ช่วยเขียนโค้ด AI เพื่อสร้างสคริปต์การโจมตีแบบอัตโนมัติ ที่สามารถทำหน้าที่หลายอย่าง ได้แก่ การเข้าถึงข้อมูลรับรอง, การทำให้ระบบหยุดทำงาน (Denial‑of‑Service) และการดัดแปลงโปรแกรมควบคุม
ตามที่ Cynthia Kaiser, SVP ของ Halcyon Ransomware Research Center ให้สัมภาษณ์กับ The Register กล่าวว่า “ผู้กระทำความผิดกำลังใช้ AI เพื่อสร้างสคริปต์และตรวจสอบโค้ดอย่างรวดเร็ว ทำให้พวกเขาขยายการดำเนินงานได้เร็วขึ้น” นอกจากนี้ Benny Czarny, ซีอีโอของ Opswat ยังชี้ว่า “AI ลดอุปสรรคด้านความเชี่ยวชาญทางเทคนิค ทำให้ผู้โจมตีสามารถสร้าง malware สำหรับระบบควบคุมอุตสาหกรรมได้ง่ายขึ้น”
Affected Sectors & Devices
การโจมตีมุ่งเป้าไปที่ PLC ที่ใช้งานในหลายภาคส่วนสำคัญของเศรษฐกิจ ได้แก่ การผลิต, พลังงาน, น้ำและบ่อเก็บน้ำเสีย, เคมี, อาหารและเกษตรกรรม รวมถึงสถานประกอบการเชิงพาณิชย์ และอาจขยายไปสู่ **Defense Industrial Base (DIB) ด้วย
PLC ของ Siemens รุ่น S7 Series เป็นหัวใจของระบบควบคุมกระบวนการหลายระดับ การที่อุปกรณ์เหล่านี้เปิดเผยต่ออินเทอร์เน็ตทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญและเปลี่ยนแปลงพารามิเตอร์การทำงานได้โดยตรง ซึ่งอาจส่งผลต่อความปลอดภัยของประชาชนและเสถียรภาพของโครงสร้างพื้นฐานระดับชาติ
Mitigation Recommendations
หน่วยงานรัฐบาลสหรัฐฯ แนะนำให้ผู้ดำเนินการโครงสร้างพื้นฐานสำคัญดำเนินการตามขั้นตอนต่อไปนี้โดยเร็วที่สุด:
- ทำ inventory ตรวจสอบจำนวนและตำแหน่งที่ตั้งของ PLC รุ่น Siemens S7 Series ทั้งหมดในเครือข่าย
- ติดตั้งแพตช์ความปลอดภัยทันทีสำหรับอุปกรณ์ที่ยังใช้ซอฟต์แวร์รุ่นเก่า หรือมีช่องโหว่ที่ทราบแล้ว
- ป้องกันการเข้าถึง PLC จากอินเทอร์เน็ตโดย บล็อกพอร์ต 102 หรือทำให้ระบบอยู่ในโซนที่แยกจากเครือข่ายภายนอกอย่างชัดเจน
- ตรวจสอบพฤติกรรมของ S7comm เพื่อหาเหตุการณ์เชื่อมต่อที่ไม่ปกติ เช่น การเข้าถึงจากเครื่องเวิร์คสเตชั่นที่ไม่ได้เป็นส่วนงานวิศวกรรม หรือการเขียนข้อมูลในช่วงเวลาที่ไม่ได้กำหนด
นอกจากนี้ ผู้ดูแลระบบควรใช้เครื่องมือเฝ้าระวังเพื่อจับสัญญาณของการใช้ไลบรารี Snap7.dll นอกเหนือจากสถานที่ทำงานที่ได้รับอนุมัติ และพิจารณาการติดตั้ง data diode เพื่อให้ข้อมูลสามารถออกจากเครือข่าย OT ได้แต่ไม่มีเส้นทางกลับเข้ามา
Analysis
การผสานรวมของ AI เข้ากับกระบวนการสร้างสคริปต์โจมตีทำให้ระดับความซับซ้อนของภัยคุกคามเพิ่มสูงขึ้นอย่างรวดเร็ว แม้ว่าผู้โจมตีจะยังต้องอาศัยข้อมูลพื้นฐานเช่น IP ที่เปิดเผยและรหัสผ่านเริ่มต้น แต่ AI ช่วยลดระยะเวลาการพัฒนาเครื่องมือและขยายผลการทำงานได้กว้างกว่าเดิม
สิ่งที่สำคัญที่สุดตามมุมมองของผู้เชี่ยวชาญคือ “การเปิดเผยของสภาพแวดล้อม OT” การที่ PLC ถูกตั้งค่าให้เชื่อมต่อกับอินเทอร์เน็ตโดยตรงเป็นจุดอ่อนหลัก ไม่ว่าจะมี AI หรือไม่ ผู้โจมตีก็สามารถหาช่องทางเข้าได้ง่าย การลดพื้นผิวโจมตี (attack surface) ผ่านการแยกเครือข่าย, ใช้ระบบป้องกันแบบหนึ่ง‑ทาง (one‑way gateway) และจัดการสิทธิ์เข้าถึงอย่างเข้มงวด ยังคงเป็นแนวทางที่มีประสิทธิภาพที่สุด
จากมุมมองของรัฐบาลสหรัฐฯ การเตือนนี้ส่งสัญญาณว่าภัยคุกคามไซเบอร์ต่อโครงสร้างพื้นฐานระดับวิกฤติได้เปลี่ยนแปลงรูปแบบแล้ว ผู้กำกับดูแลและผู้ดำเนินการจำเป็นต้องอัปเดตกระบวนการจัดการความเสี่ยงให้สอดคล้องกับเทคโนโลยีใหม่ ๆ อย่าง AI เพื่อไม่ให้เป็น “ภัยทฤษฎี” แต่กลายเป็น “ภาวะฉุกเฉินที่ต้องรับมือ”
Summary
การใช้ AI‑generated exploitation scripts ในการเจาะระบบ Siemens S7 Series PLCs ของโครงสร้างพื้นฐานสำคัญของสหรัฐฯ ถือเป็นภัยคุกคามที่กำลังเกิดขึ้นจริงตามคำเตือนจากหน่วยงานรัฐบาลหลายแห่ง การป้องกันต้องเริ่มจากการตรวจสอบอุปกรณ์ทั้งหมด ปรับปรุงความปลอดภัย และลดการเปิดเผยระบบ OT ต่ออินเทอร์เน็ตอย่างเร่งด่วน.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- 'Not a theoretical risk,' feds warn as attackers use AI-made code to hack critical infrastructure controllers
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 20 สิงหาคม 2569 เวลา 05:38



