چگونه حملات سایبری ایران به کنترلکنندههای صنعتی، بازنگری امنیتی در هوش مصنوعی فیزیکی را الزامی کرده است
حملات سایبری اخیر به زیرساختهای حیاتی ایالات متحده، آسیبپذیریهای کنترلکنندههای منطقی برنامهپذیر (PLC) قدیمی را آشکار کرده است. این امر با ورود هوش مصنوعی به محیطهای صنعتی، باعث تسریع در نوسازی امنیت صنعتی شده است.
به قلم دلناز نورانی
این خبر را به اشتراک بگذارید
- آژانسهای امنیت سایبری فدرال
- تمرکز بر کاهش فوری ریسک، با درخواست از اپراتورها برای حذف دستگاهها از اینترنت جهت مسدود کردن بازیگران دولتی.
- توسعهدهندگان هوش مصنوعی فیزیکی
- تأکید بر نیاز به خودمختاری مبتنی بر لبه و سختافزار امن برای اطمینان از تعامل ایمن مدلهای هوش مصنوعی با دنیای فیزیکی.
- اپراتورهای صنعتی
- ایجاد تعادل بین نیاز به دید عملیاتی از راه دور و الزامات امنیتی سختگیرانه جداسازی سختافزارهای قدیمی.
- تحلیلگران اطلاعات تهدید
- ردیابی تکامل گروههای تحت حمایت دولت از هکتیویسم تا دستکاری پیچیده فناوری عملیاتی.
هفت آژانس فدرال ایالات متحده، از جمله آژانس امنیت سایبری و زیرساخت (CISA) و افبیآی (FBI)، یک هشدار فوری صادر کردهاند مبنی بر اینکه بازیگران وابسته به ایران فعالانه در حال سوءاستفاده از کنترلکنندههای صنعتی در سراسر زیرساختهای حیاتی آمریکا هستند. این عملیات که حداقل از مارس ۲۰۲۶ در جریان بوده است، بخشهای ضروری از جمله سیستمهای آب و فاضلاب، شبکههای انرژی و تأسیسات دولتی را هدف قرار میدهد.[1][3]
تحلیلگران اطلاعاتی، بازیگران تهدید را به گروههایی مانند CyberAv3ngers و سپاه پاسداران انقلاب اسلامی (IRGC) مرتبط میدانند که تاکنون باعث اختلالات عملیاتی واقعی و خسارات مالی شدهاند. اما فراتر از قطعیهای محلی فوری، این حملات یک آسیبپذیری ساختاری عمیقتر را دقیقاً در زمانی آشکار کردهاند که صنعت فناوری به سرعت به سمت مرز جدیدی حرکت میکند: هوش مصنوعی فیزیکی (Physical AI).
برای درک این تهدید فزاینده، ابتدا باید سختافزاری را که در مرکز این طوفان قرار دارد، شناخت. کنترلکنندههای منطقی برنامهپذیر (PLCs)، کامپیوترهای صنعتی مقاومسازی شدهای هستند که به عنوان «نیروی محرکه» اقتصاد فیزیکی مدرن عمل میکنند. این دستگاهها هستند که به طور فیزیکی شیرها را در تصفیهخانههای آب باز میکنند، ولتاژ را در پستهای برق تنظیم میکنند و بازوهای رباتیک را در خطوط مونتاژ کارخانهها کنترل میکنند.
از لحاظ تاریخی، این دستگاههای حیاتی «جداسازی شده از شبکه» (air-gapped) بودند، به این معنی که برای جلوگیری از دسترسی غیرمجاز، به طور فیزیکی از شبکههای خارجی جدا شده بودند. با این حال، تمایل مدرن به نظارت از راه دور، نگهداری پیشبینیکننده و کارایی عملیاتی، بسیاری از تأسیسات را وادار کرد تا PLCهای خود را مستقیماً به اینترنت متصل کنند، که اغلب متکی بر پروتکلهای امنیتی قدیمی است.
عملیات اخیر مرتبط با ایران دقیقاً از همین در معرض بودن سوءاستفاده میکند. مهاجمان لزوماً به بهرهبرداریهای بسیار پیچیده و جدید (zero-day) متکی نیستند؛ در عوض، آنها PLCهای متصل به اینترنت از فروشندگان بزرگ جهانی، از جمله Rockwell Automation، Siemens و Schneider Electric را اسکن کرده و به خطر میاندازند.[2][3]
در ایالات متحده، این در معرض بودن به ویژه شدید است. طبق گزارش شرکت نظارت بر اینترنت Censys، تقریباً ۷۵٪ از PLCهای Rockwell افشا شده در سطح جهان، در داخل ایالات متحده قرار دارند، که نشاندهنده موقعیت غالب این فروشنده در اتوماسیون صنعتی آمریکای شمالی است.
به طور خاص برای دستگاههای Rockwell Automation، مهاجمان از CVE-2021-22681، یک آسیبپذیری حیاتی دور زدن احراز هویت با حداکثر امتیاز شدت ۹.۸، بهرهبرداری کردهاند. این نقص به مهاجمان از راه دور اجازه میدهد بدون نیاز به اعتبارنامههای معتبر، به کنترلکنندههای CompactLogix و ControlLogix آسیبدیده متصل شوند.
هکرها پس از ورود به شبکه، فایلهای اصلی پروژه PLC را دستکاری میکنند. آنها دادههای نمایش داده شده در رابطهای انسان و ماشین (HMIs) و صفحههای SCADA را تغییر میدهند و با ارائه خوانشهای حسگر جعلی و سرکوب آلارمهای ایمنی حیاتی، عملاً اپراتورهای انسانی را کور میکنند.[1]
هکرها پس از ورود به شبکه، فایلهای اصلی پروژه PLC را دستکاری میکنند.
این دستکاری مستقیم واقعیت فیزیکی به خودی خود نگرانکننده است، اما کارشناسان امنیت سایبری هشدار میدهند که وقتی با ظهور سریع هوش مصنوعی فیزیکی همراه شود، به یک تهدید وجودی تبدیل میشود.
هوش مصنوعی فیزیکی به هوش مصنوعی اشاره دارد که پنجره چت دیجیتال را ترک کرده و وارد دنیای واقعی میشود. این فناوری ماشینهای خودران را قادر میسازد تا محیط خود را درک کنند، تصمیمات آنی بگیرند و مستقیماً با استفاده از حسگرها و عملگرهای فیزیکی اقدام کنند.
تا اواسط سال ۲۰۲۶، بخش فناوری به شدت در حال سرمایهگذاری در این انتقال است و از مدلهای مولد وابسته به ابر به سمت رباتیک مستقر در لبه (edge-deployed) حرکت میکند که میتواند با محیطهای کارخانهای پویا، شبکههای لجستیکی و سایتهای زیرساختی سازگار شود. پیشبینیهای صنعت نشان میدهد که تا سال ۲۰۲۹، اکثر استقرارهای رایانش لبه به این سیستمهای پیشرفته هوش مصنوعی ترکیبی متکی خواهند بود.
با این حال، این «مغزهای» هوش مصنوعی پیشرفته باید در نهایت دستورات خود را به «نیروی محرکه» زیربنایی—یعنی PLCها—ارسال کنند. اگر یک PLC به خطر بیفتد، کل سیستم خودران به خطر میافتد.
تحلیلگران امنیتی اشاره میکنند که ساخت زیرساختهای هوش مصنوعی فیزیکی تریلیون دلاری بر روی کنترلکنندههای قدیمی و در معرض اینترنت، دستورالعملی برای فاجعه است. مهاجمی که PLC را کنترل میکند، میتواند به طور نظری دادههای محیطی نادرست را به مدل هوش مصنوعی تزریق کند و سیستم خودران را فریب دهد تا حرکات فیزیکی خطرناکی انجام دهد یا پروتکلهای ایمنی را نادیده بگیرد.
علاوه بر این، هوش مصنوعی فیزیکی تحت محدودیتهای فیزیکی سختگیرانهای عمل میکند که در آن تأخیر زمانی (latency) غیرقابل قبول است. در حالی که تأخیر دو ثانیهای در یک ربات چت مبتنی بر ابر صرفاً آزاردهنده است، تأخیر ۲۰۰ میلیثانیهای در یک محیط رباتیک فیزیکی میتواند باعث برخوردهای فاجعهبار یا خرابیهای عملیاتی شود.
هشدار CISA به عنوان یک زنگ بیدارباش ضروری عمل میکند و قبل از استقرار گسترده هوش مصنوعی فیزیکی، یک بازنگری امنیتی بسیار دیرینه را در سراسر بخش صنعتی تحمیل میکند.[3]
آژانسهای فدرال از اپراتورهای زیرساخت میخواهند که فوراً تمام PLCها را از قرار گرفتن مستقیم در معرض اینترنت خارج کرده و آنها را پشت دروازههای امن و فایروالهای قوی قرار دهند. آنها همچنین به تأسیسات توصیه میکنند که نظارت مداوم منطقی را برای شناسایی تغییرات غیرمجاز در ماژولهای کد قابل استفاده مجدد در داخل کنترلکنندهها اجرا کنند.[1][3]
همزمان، صنعت فناوری در حال حرکت به سمت «خودمختاری مبتنی بر لبه» است. در این مدل، سیستمهای هوش مصنوعی به صورت محلی در محیطهای اجرایی مورد اعتماد مبتنی بر سختافزار امن اجرا میشوند و تضمین میکنند که «مغزهای مستقر در محل» نمیتوانند از راه دور به صورت فیزیکی یا دیجیتالی دستکاری شوند.
این تغییر معماری تضمین میکند که حتی اگر شبکههای سازمانی خارجی نقض شوند، عملیات فیزیکی اصلی جدا باقی میمانند و الزامات سختگیرانه تأخیر زمانی و امنیتی مورد نیاز برای اتوماسیون ایمن حفظ میشود.
در نهایت، در حالی که حملات مرتبط با ایران یک آسیبپذیری شدید فعلی را برجسته میکنند، اما نوسازی امنیت صنعتی را تسریع میبخشند. این بحران با آشکار کردن پیوند شکننده بین کنترلکنندههای قدیمی و هوش مصنوعی نسل بعدی، باعث تقویت ضروری سیستمهایی میشود که دنیای فیزیکی را در حال کار نگه میدارند.
نکات کلیدی
- آژانسهای فدرال ایالات متحده هشدار میدهند که هکرهای وابسته به ایران فعالانه در حال سوءاستفاده از کنترلکنندههای صنعتی متصل به اینترنت هستند.
- این عملیات کنترلکنندههای منطقی برنامهپذیر (PLCs) از فروشندگان بزرگی مانند Rockwell Automation، Siemens و Schneider Electric را هدف قرار میدهد.
- هکرها با دستکاری فایلهای پروژه و نمایشگرهای حسگر، باعث اختلالات عملیاتی واقعی میشوند.
- این آسیبپذیریهای قدیمی تهدیدی جدی برای حوزه نوظهور هوش مصنوعی فیزیکی (Physical AI) هستند که برای اجرای اقدامات فیزیکی به PLCها متکی است.
- این بحران، حرکت به سمت «خودمختاری مبتنی بر لبه» (edge-first autonomy) و محیطهای اجرایی امن مبتنی بر سختافزار را تسریع میکند.
اصطلاحات کلیدی
- Programmable Logic Controller (PLC)
- یک کامپیوتر صنعتی که برای کنترل مطمئن فرآیندهای تولید، دستگاههای رباتیک و ماشینآلات زیرساخت حیاتی طراحی شده است.
- Physical AI
- هوش مصنوعی که در دنیای فیزیکی عمل میکند و ماشینها را قادر میسازد تا محیط خود را درک کرده و اقدامات فیزیکی را به صورت خودران انجام دهند.
- Operational Technology (OT)
- سختافزار و نرمافزاری که از طریق نظارت و کنترل مستقیم دستگاهها، فرآیندها و رویدادهای فیزیکی، تغییراتی را شناسایی یا ایجاد میکند.
- Human-Machine Interface (HMI)
- یک رابط کاربری یا داشبورد که فرد را به ماشین، سیستم یا دستگاه متصل میکند و معمولاً در محیطهای صنعتی استفاده میشود.
- Air-gapping
- یک اقدام امنیتی که شامل جداسازی یک کامپیوتر یا شبکه از شبکههای ناامن، مانند اینترنت عمومی، است.
- Edge Computing
- یک الگوی رایانش توزیعشده که محاسبات و ذخیرهسازی دادهها را به محلی که مورد نیاز است نزدیکتر میکند و تأخیر زمانی را کاهش میدهد.
منابع
[1]CISAآژانسهای امنیت سایبری فدرالIranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure
مطالعه در CISA →
[2]SecurityWeekآژانسهای امنیت سایبری فدرالUS Warns of Iranian Hackers Targeting Siemens, Schneider, and Rockwell ICS Devices
مطالعه در SecurityWeek →
[3]Industrial Cyberآژانسهای امنیت سایبری فدرالU.S. agencies update joint cybersecurity advisory warning of ongoing Iranian-affiliated cyber activity targeting OT devices
مطالعه در Industrial Cyber →
نظرات
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.


