critical infrastructure
PulseAugur coverage of critical infrastructure — every cluster mentioning critical infrastructure across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
联邦机构警告:AI 辅助攻击正活跃 targeting 美国关键基础设施
美国联邦机构,包括美国国家安全局 (NSA)、联邦调查局 (FBI) 和网络安全与基础设施安全局 (CISA),已发出警告,指出 AI 生成的代码正被积极用于破坏关键基础设施。攻击者正在使用这些伪装成合法监控工具的 AI 创建的漏洞利用脚本,来攻击西门子 S7 PLC 等系统。这种威胁并非理论上的,因为这些攻击已经开始,并对能源和水管理等行业构成风险。
-
AI生成的脚本攻击西门子PLC在关键基础设施中
包括CISA在内的网络安全机构已发出警告,威胁行为者正在使用AI生成的脚本来利用西门子S7系列PLC。这些攻击正在加速针对关键基础设施中的工业控制系统(ICS)的攻击。公告提供了这些对于运营技术至关重要的可编程逻辑控制器的缓解措施。
-
Stripe 关注 AI 代币销售;DeepSeek 创新;自主 AI 攻击迫在眉睫
多个与 AI 相关的进展正在不同领域涌现。据报道,Stripe 正在考虑对 AI 代币销售进行重大投资,而 Anthropic 正在探索文本水印技术。DeepSeek 等中国 AI 实验室正在通过创新方法取得进展,并且人们对自主 AI 攻击关键基础设施的担忧日益加剧。此外,GPU 租赁服务正在扩大其电力容量,网络安全公司也看到了投资和活动的增加。
-
自主人工智能对关键基础设施构成“明确而现实的危险” · 已追踪2个来源
专家警告称,自主人工智能代理对关键基础设施构成重大威胁,有可能将数字入侵升级为物理损害。这些被武器化的人工智能系统可能被俄罗斯、中国、伊朗和朝鲜等国家行为者用来造成大范围破坏。据报道,包括国土安全部和国家情报总监办公室在内的美国政府机构对这种不断升级的风险表示担忧。
-
美国政府允许 Anthropic 重新部署 Mythos 5 网络安全 AI
Anthropic 已获得美国政府的批准,可以将其强大的 Mythos 5 网络安全 AI 模型重新部署给一小部分运营关键基础设施的受信任组织。此决定是在特朗普政府发起的为期两周的对峙之后做出的,该政府此前曾因国家安全问题下令停止所有对 Mythos 5 及其相关模型 Fable 5 的访问。虽然 Mythos 5 现在已提供给包括大型企业和政府机构在内的 100 多个美国机构使用,但对 Fable 5 的访问仍然受到限制,尽管 An…
-
德国启动人工智能驱动的关键基础设施监控
德国司法部长 Marco Buschmann 宣布了一项旨在打击破坏和网络攻击关键基础设施的新举措。该计划被称为“Großer Lauschangriff”(大规模窃听),将利用人工智能和其他先进技术来增强监控和威胁检测能力。
-
AI代码生成因问责担忧而危及关键基础设施
作者认为不应在关键基础设施中使用AI,因为所谓的“氛围码农”缺乏问责。这种观点表明,AI生成的代码,特别是当它由主观的“氛围”驱动而非严格标准驱动时,会对关键系统的可靠性和安全性构成风险。
-
Anthropic 将 AI 安全计划扩展至 200 个组织
Anthropic 正在将其用于识别软件漏洞的 AI 计划 Project Glasswing 扩展到约 200 个经过审查的组织,遍布 15 多个国家。此次扩展涵盖电力、供水、医疗保健和通信等关键基础设施行业。尽管 Anthropic 报告称在发现漏洞方面取得了显著成功,但一些观察人士对该模型的有效性以及该公司在修补进展方面的透明度表示怀疑。
-
网络安全公司通过新框架适应生成式人工智能
一篇新研究论文详细介绍了网络安全组织如何适应生成式人工智能的整合。该研究分析了2022年至2025年的25项研究,确定了三种主要的适应模式:将LLM整合到安全应用中,使用GenAI进行风险检测和响应自动化,以及利用AI/ML进行威胁搜寻。拥有成熟基础设施的组织,特别是在金融和关键基础设施领域,由于监管压力和现有的治理结构,正引领这些适应。然而,与隐私、偏见、人员培训和对抗性防御相关的挑战依然存在。
-
Claroty 推出面向关键基础设施的 AI 安全代理
Claroty 推出了 Claroty Claire,这是一款专为关键基础设施设计的 AI 安全代理。该代理利用 CPS(网络物理系统)语言模型,提供增强的可视性和可操作的洞察力,以保护关键任务系统。在日益增长的 AI 集成背景下,Claire 代表了保障工业环境安全方面的一项重大进步。
-
关键基础设施防御需要AI SecOps
关键基础设施日益整合人工智能,将其攻击面扩展到模型、数据和机器学习管道。传统安全措施和仅由人类操作的安全运营中心(SOC)因数据量和AI原生攻击的速度而不堪重负。为应对此挑战,组织必须采用AI SecOps,将持续安全检查嵌入运营管道,并使用AI驱动的工具来匹配对抗性AI的速度和推理能力。
-
AI幻觉对关键基础设施构成系统性安全风险
大型语言模型正日益融入关键基础设施,充当能源、金融和交通等领域的决策“神经系统”。当这些模型出现幻觉,产生事实错误或失真的输出时,可能导致重大的安全事件,而不仅仅是用户体验问题。在关键基础设施领域,这种风险被放大,因为AI的输出可以直接影响物理流程和合规性,可能造成大范围的混乱和经济损失。
-
AI网络攻击压倒关键基础设施防御
专家警告称,人工智能驱动的网络攻击正日益压倒关键基础设施的防御能力。针对医疗保健和公用事业等行业的运营技术的自动化威胁的快速发展,迫使人们转向人工智能驱动的安全解决方案。这种转变是由人工智能增强型攻击的巨大数量和复杂性推动的,这些攻击的速度超过了人类防御者。
-
OSTIF 加入 DARPA 的 AIxCC,以保障关键的开源软件
开源技术改进基金会(OSTIF)正在参与 DARPA 的人工智能网络挑战赛(AIxCC)。这项始于 2023 年、为期两年的竞赛汇集了众多组织,旨在保障对美国基础设施至关重要的开源软件。OSTIF 的参与凸显了在加强关键开源组件安全性方面所做的重大努力。