欢迎您访问河南省工业信息安全产业发展联盟网站!
联盟公众号
工业网络安全周报-2025年第45期
来源:系统管理员 日期:2025-11-07 浏览:75

热点速报

1、2025年世界互联网大会“互联网之光”博览会在浙江乌镇开幕

11月6日上午,由世界互联网大会和浙江省人民政府共同主办的2025年世界互联网大会“互联网之光”博览会在浙江乌镇开幕。国家互联网信息办公室副主任王京涛、世界互联网大会秘书长任贤良等出席开幕式,浙江省人民政府副省长卢山出席开幕式并致辞

来源:https://mp.weixin.qq.com/s/Ago0-r3NzIHVAciZhPRBIg

2构建网络空间命运共同体理念10周年理论研讨会在浙江乌镇举行

11月6日晚,构建网络空间命运共同体理念10周年理论研讨会在浙江乌镇举行。中国国家互联网信息办公室主任、世界互联网大会理事长庄荣文,浙江省委书记、浙江省人大常委会主任王浩出席会议并作主旨发言。中国国家互联网信息办公室副主任王京涛出席会议。世界互联网大会秘书长任贤良主持会议

来源:https://mp.weixin.qq.com/s/wHm-Vy641b0ae6onfVFpYw

3前三季度我国规上电子信息制造业增加值同比增长10.9%

前三季度,规模以上电子信息制造业增加值同比增长10.9%,增速分别比同期工业、高技术制造业高4.7个和1.3个百分点。9月份,规模以上电子信息制造业增加值同比增长11.3%。前三季度,规模以上电子信息制造业累计实现出口交货值同比增长2.1%,较1—8月提高0.2个百分点。9月份,规模以上电子信息制造业实现出口交货值同比增长2.2%。

来源:工业和信息化部运行监测协调局

42025年世界互联网大会领先科技奖颁奖典礼举行

11月6日下午,2025年世界互联网大会领先科技奖颁奖典礼在浙江乌镇举行,中国国家互联网信息办公室主任、世界互联网大会理事长庄荣文,世界互联网大会副理事长弗朗西斯·高锐,中国国家互联网信息办公室副主任王京涛,世界互联网大会秘书长任贤良,浙江省人民政府副省长卢山等出席活动,分别为科技奖获奖项目代表及卓越组织单位颁发奖杯与纪念证书

来源:https://mp.weixin.qq.com/s/rI3xcp6RU6lgJBy48GCNfw

5前三季度我国软件业务收入111126亿元 同比增长13%

前三季度,我国软件业务收入111126亿元,同比增长13.0%。软件业利润总额14352亿元,同比增长8.7%。软件业务出口459.4亿美元,同比增长6.6%。软件产品收入稳定增长前三季度,软件产品收入23854亿元,同比增长10.9%,占全行业收入比重的21.5%。信息技术服务收入保持两位数增长前三季度,信息技术服务收入76433亿元,同比增长14.3%,占全行业收入的68.8%。信息安全收入和嵌入式系统软件收入平稳增长前三季度,信息安全产品和服务收入1627亿元,同比增长6.9%

来源:工业和信息化部运行监测协调局

62025年世界互联网大会乌镇峰会开幕

“共筑开放合作、安全普惠的数智未来——携手构建网络空间命运共同体”为主题的2025年世界互联网大会乌镇峰会11月7日在浙江省桐乡市乌镇开幕。

来源:https://mp.weixin.qq.com/s/gMU36GJI3zprw2t_ghy_3w

7Windows 11终于解决"更新并关机"后自动重启的问题

过去很长一段时间,用户以为自己点错了按钮,因为“更新并关机”和“更新并重启”两个选项在界面上几乎完全相同。微软现已确认,这并非用户误操作,而是系统本身存在逻辑错误所致。微软已在2025年10月的可选更新中解决该问题,补丁编号为KB5067036,适用于Windows 11版本24H2和25H2。据非官方来源Windows Latest报道,该修复预计将在11月“补丁星期二”更新中面向所有用户正式推送。要获得此修复,系统需升级至Windows 11 Build 26200.7019或更高版本。虽然Windows 10部分用户也曾遭遇类似问题,但此次修复目前仅限Windows 11。

来源:https://mp.weixin.qq.com/s/dqxpODnxkLASp3kCOOZeaA

8、支付宝紧急通知

近期,网络诈骗又有新骗局:有骗子以“XX超市一日会员卡”充值为诱饵,骗取消费者账户与密码用于游戏充值;还有骗子以买“企业团餐”等大单为诱饵,要求在视频电话里付款,趁机盗刷商家付款码;也有经典老骗局:骗子以低价商品引诱消费者进群刷单,遭遇连环骗。“低价”、“挣大钱”不仅对普通消费者是巨大诱惑,也让小商家频频中招。

支付宝安全提醒:天上掉馅饼必定是陷阱,不要泄露账号密码,不要视频扫码收钱,不要刷单挣钱。

来源:支付宝

政策法规

1国家互联网信息办公室关于发布第十四批深度合成服务算法备案信息的公告

根据《互联网信息服务深度合成管理规定》,现公开发布第十四批境内深度合成服务算法备案信息,具体信息可通过互联网信息服务算法备案系统(https://beian.cac.gov.cn)进行查询。任何单位或个人如有疑议,请发送邮件至pingguchu@cac.gov.cn,提出疑议应以事实为依据,并提供相关证据材料

来源:https://www.cac.gov.cn/2025-11/06/c_1764156698314535.htm?sessionid=

2、国家数据局综合司印发《关于在国家数据基础设施建设先行先试中加强场景应用的实施方案》的通知

为深入贯彻党的二十届三中全会关于建设和运营国家数据基础设施,促进数据共享的改革任务,落实《国家数据基础设施建设指引》,以场景应用、技术创新驱动国家数据基础设施高水平建设运营,我局组织制定了《关于在国家数据基础设施建设先行先试中加强场景应用的实施方案》。现印发给你们,请结合实际抓好落实。国家数据局综合司2025年10月28日。

来源:国家数据局

3、人工智能赋能新型工业化供需对接服务平台2.0正式发布

为深入贯彻总书记关于推进新型工业化的重要指示精神,落实党中央、国务院对于新型工业化的工作部署和开展“人工智能+”的行动号召,促进人工智能产业链供需匹配,常态化支撑人工智能赋能新型工业化“深度行”活动,加快行业标杆解决方案和经验推广应用,中国工业互联网研究院于近日正式发布人工智能赋能新型工业化供需对接服务平台2.0版本。平台深度融合大模型技术,重构信息检索、供需匹配板块,联动线下供需对接活动,以更精准、更高效、更智能的平台能力,为人工智能供应商与制造业企业提供公益性服务。欢迎大家访问平台:https://www.ai-bridge.cn

来源:https://mp.weixin.qq.com/s/_gLCu2MaWlfnRG4CKZPleQ

4日本半导体器件工厂OT安全指南:构建全面风险缓解框架

日本经济产业省近期发布半导体器件工厂OT安全指南,旨在加强器件制造工厂的安全措施,保护半导体供应链。指南主要面向半导体设备制造商制造部门的员工,同时帮助材料、设计和生产供应商了解自身责任。指南强调,由于半导体生产涉及复杂的供应链,必须保护整个供应链才能维持半导体的稳定供应。指南优先保护三个关键领域:维持生产目标(供应责任)、保护机密信息和维护半导体质量。

来源:https://mp.weixin.qq.com/s/i7N4y-lxLyheiCd9ao2EUw

安全漏洞

1、Windows SMB高危提权漏洞遭活跃利用 未打补丁设备恐被获取SYSTEM权限

安全研究员最新发现,威胁者目前正活跃利用Windows系统的一个SMB高危提权漏洞,在未打补丁的设备上获取SYSTEM权限(系统最高权限)。该漏洞编号为CVE-2025-33073,影响所有版本的Windows Server、Windows 10系统,以及最高至Windows 11 24H2版本的Windows 11系统。据悉,微软在2025年6月的“补丁星期二”中修复了该漏洞,并披露其根源是“访问控制不当”——授权攻击者可通过网络利用该缺陷实现权限提升。

资料来源:https://mp.weixin.qq.com/s/RgmG8rxkE-pqfwZAL6BUZQ

2、ChatGPT曝七大漏洞,可诱使AI泄露记忆与聊天记录

近日有研究披露,OpenAI的ChatGPT(GPT-4o和GPT-5)存在多项严重漏洞,攻击者可利用这些缺陷在用户毫不知情的情况下窃取其ChatGPT记忆和聊天记录中的个人信息。部分问题已由OpenAI修复,但研究人员指出,LLM的结构性风险仍然难以彻底消除。研究员强调,这些漏洞均属于“间接提示注入”(Indirect Prompt Injection)范畴,可诱使大型语言模型(LLM)偏离正常行为,执行攻击者隐藏在外部内容中的恶意指令。

资料来源:https://mp.weixin.qq.com/s/aEIb5zmtcgzTN8G5ZkGxLw

3、Windows Server WSUS高危漏洞遭在野利用

攻击者目前正利用Windows服务器更新服务(WSUS)的一个高危漏洞发起攻击,该漏洞的概念验证(PoC)利用代码已公开。该漏洞编号为CVE-2025-59287,属于远程代码执行漏洞,仅影响一类Windows服务器——需启用“WSUS服务器角色”,且作为组织内部其他WSUS服务器的更新源(此功能默认未开启)。威胁者可通过低复杂度攻击远程利用该漏洞,无需权限验证或用户交互,即可获得SYSTEM权限(系统最高权限)并执行恶意代码。在此情况下,该安全漏洞还可能在WSUS服务器之间形成蠕虫式传播。

资料来源:https://mp.weixin.qq.com/s/s_EOgNXkSYraho0yrtJaaw

4、安卓系统组件中存在严重零点击漏洞,可导致远程代码执行攻击

谷歌发布了针对Android设备的严重安全警报,披露了系统核心组件中的一项零点击漏洞,该漏洞可能被攻击者利用,在无需用户任何操作的情况下远程执行恶意代码。根据2025年11月发布的Android安全公告,这一漏洞影响多个Android开源项目(AOSP)版本,再次凸显了移动操作系统潜在风险。由于智能手机处理着银行凭证、个人通讯等敏感数据,此类漏洞可能对全球数亿用户构成严重威胁。该漏洞主要涉及 CVE-2025-48593,一个存在于系统组件中的远程代码执行(RCE)漏洞。由于无需额外权限或用户互动,这类漏洞尤其危险。攻击者可通过精心构造的网络数据包或通过第三方商店分发的恶意应用进行攻击。

资料来源:https://mp.weixin.qq.com/s/bqI8GfWUv_1-CPT6SsIssQ

安全事件

1、瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露

近日,瑞典市政系统核心IT供应商Miljödata遭遇严重网络攻击,作为服务该国80%市政部门的关键服务商,此次攻击直接导致约150万民众隐私数据泄露,引发瑞典政府与公众对公共数据安全的高度关切,也为全球数据保护体系带来警示。据瑞典隐私保护局(IMY)调查,黑客成功入侵Miljödata系统后,盗取大量个人敏感数据,并索要1.5比特币赎金以阻止数据扩散。尽管事件很快披露,但泄露已造成实质性影响,波及哈兰、哥特兰、斯凯莱夫特、卡尔马、卡尔斯塔德和门斯特罗等多个市政区居民。

资料来源:https://mp.weixin.qq.com/s/IJHXTiR_rAglH8G-sF2Amw

2、数据擦除器再现俄乌网络战场:沙虫黑客攻击乌克兰粮食行业

2025年上半年至秋季,俄罗斯国家支持的黑客组织“沙虫”(Sandworm,APT44)对乌克兰实施多轮破坏性网络攻击,目标从政府与能源部门扩展至关键的粮食产业。ESET的分析显示,沙虫在4月至9月间部署了多种数据擦除器(如ZEROLOT与Sting),通过合作组织UAC-0099获取初始访问权限后,系统性摧毁受害机构数据与基础设施。此次攻击标志着俄方策略由情报渗透转向直接削弱乌克兰战时经济,尤其针对粮食出口这一核心收入来源。擦除器不同于勒索软件,其目的在于永久破坏而非获利,对国家经济和社会信任造成双重打击。分析指出,攻击反映出网络战已从军事支援阶段进入经济打击阶段。应对上,乌克兰需强化离线备份、访问控制与跨部门威胁情报协作,以提升国家关键产业的韧性和恢复力。此事件被视为俄乌冲突中“混合战争”的典型案例

资料来源:https://mp.weixin.qq.com/s/gNaU1q-6VgCdYb8Ry0HKfQ

3、日经网络遭入侵:数万条Slack消息与个人数据被窃

日本大型金融新闻集团《日经》(Nikkei Inc.),也是《金融时报》的母公司,本周宣布其网络遭受重大入侵事件。这起安全事件最早于今年九月被发现,当时公司注意到员工消息账户出现异常登录。初步调查显示,这次入侵导致超过17,000名个人的敏感信息被暴露。入侵起点是被盗的Slack账户。攻击者通过感染员工个人电脑的恶意软件,窃取了登录凭证,并利用这些凭证直接访问了日经内部的Slack工作区——这是员工日常沟通和协作使用的企业消息平台。进一步调查发现,此次泄露可能涉及17,368名注册用户的姓名、邮箱地址及聊天记录,用户包括公司员工及业务合作伙伴。

资料来源:https://mp.weixin.qq.com/s/vtV8vovaENmwiSr_0x4aYQ

4、爱沙尼亚电网疑遭俄黑客攻击:宣称造成电压下降与设备报警

2025年11月4日监测发现】名为Perun Svaroga的俄语黑客组织在其Telegram频道上声称,与“俄罗斯IT军队”(IT Army of Russia)联合,对爱沙尼亚境内一处电力变电站控制系统实施了远程入侵。该组织发布了疑似来自电力监控界面(HMI)的截图和视频,声称攻击导致电压骤降及温度报警。视频片段显示高压线路闪光火花,而界面数据显示发电机状态异常,引发外界对其真实性及爱沙尼亚电网安全状况的关注。目前,爱沙尼亚官方尚未就此事件发布确认声明,安全专家则提醒该事件“具有一定的技术可行性”,但仍需进一步取证

资料来源:https://mp.weixin.qq.com/s/S6HNLPvUBhmtdvcbP-Ow4g

5、黑客入侵宾夕法尼亚大学,滥用官方邮箱群发挑衅邮件

近日,美国常春藤盟校之一的宾夕法尼亚大学(University of Pennsylvania,简称宾大)遭遇严重网络安全事件。黑客入侵校内邮件系统,利用官方邮箱向学生、校友和教职员工群发大量挑衅邮件,并声称已窃取超过120万名捐赠者及校友的敏感数据。当地时间上周五早晨,多名宾大校友、学生及教职员工陆续收到主题为“We got hacked (Action Required)”(我们被黑了——需采取行动) 的邮件。邮件内容极具侮辱性,攻击宾大的安全防护与招生政策,甚至声称该校“喜欢违反联邦法规(如 FERPA)”和“录取不合格学生”。

资料来源:https://mp.weixin.qq.com/s/KVWV8I76NHUizJnM3F2qtQ

6、军工数据泄露:黑客声称掌握以色列国防承包商Maya公司核心系统与机密文件

2025年11月4日,Telegram频道“ILDefenseLeaks”发布声明并公开大量疑似Maya公司内部资料图片,宣称早在一年半前已完全入侵这家以色列国防承包商的网络系统。黑客声称,他们在长达18个月的潜伏期间,全面掌握了公司内部结构,访问了QNAP归档服务器,并窃取了涉及数亿美元价值的武器设计图纸、合作项目文件及会议音视频资料。攻击者进一步称,通过Maya的系统,他们还渗透入以色列防务巨头Elbit Systems与Rafael Advanced Defense Systems的相关设备,包括员工手机、打印机、路由器及监控摄像头等,并已“连续录制会议超过一年”。此次发布的图片显示部分机密文档、工程模型及内部通信记录,时间戳标注为2025年11月4日

资料来源:https://mp.weixin.qq.com/s/JjcLOP7Gtk9-edBKUXnpEw

7、汇丰银行疑遭黑客入侵,美国客户与财务数据或大规模泄露

近日,一名网络威胁行为者声称成功入侵汇丰美国(HSBC USA)系统,并在地下论坛发布出售大规模客户数据库的消息。该数据库据称包含汇丰美国客户的敏感个人与财务信息,事件引发外界对全球金融机构数据安全防护能力的高度关注。根据威胁行为者的声明,被泄露的数据库包含客户姓名、住址、社会安全号码(SSN)、出生日期等基本身份数据,还包括手机、家庭电话、办公电话等多类联系方式。更令人担忧的是,黑客声称数据中还包括银行账户号码、完整交易记录及当前账户余额。与此同时,电子邮件地址也在此次泄露中曝光,进一步加剧了定向钓鱼攻击与账户劫持的风险。

资料来源:https://mp.weixin.qq.com/s/N4fZhVrJbcdznJqS6nFvUw

风险预警

1、双“11”防诈指南:当狂欢遇上陷阱,这3种套路千万小心

“您订购的产品出现质量问题,可为您办理退款或重新发货。”类似的电话或短信是不是很熟悉?⚠手法拆解:骗子通过非法渠道获取你的订单详情后,会精准报出商品型号、收货地址等信息,让你放下戒心。随后,引导你点击“官方理赔”链接,要求填写银行卡号和验证码或者以协助你远程办理为由,让你下载具有“屏幕共享”功能的涉诈木马软件来骗取钱财。⚠防范提示:不要点击陌生链接、开启“屏幕共享”,所有售后流程请通过原购物平台操作。

资料来源:公安部刑侦局

2、恶意NPM包针对Windows、Linux、macOS植入信息窃取器

近期,npm注册表中出现10款模仿合法软件项目的恶意包,它们会下载一款信息窃取组件,从Windows、Linux和macOS系统中收集敏感数据。这些恶意包于7月4日被上传至npm平台,因采用多层混淆技术躲过标准静态分析机制,长期未被发现。据网络安全公司Socket的研究人员透露,这10款恶意包的下载量已接近1万次,能够窃取系统密钥环、浏览器及身份验证服务中的凭证信息。截至本文撰写时,尽管Socket已向npm平台报告相关情况,但以下恶意包仍可获取。

资料来源:https://mp.weixin.qq.com/s/Z02jcXakvPN0eX9LdbCKzQ

3、苹果新版网页版Apple App Store前端源代码因配置错误被泄露

近日,苹果发布了经过改版的全新Apple App Store网页版,相比旧版本,这次更新最大的变化是支持应用商店首页和搜索功能,用户可以直接在网页上发现和浏览更多应用及游戏。然而,在发布过程中,苹果工程师未能在生产环境中禁用SourceMap功能,导致所有用户均可直接从生产环境下载到网页完整的前端源代码库。这一失误被安全社区和开发者发现,但所泄露的仅为前端代码,不包含任何关键密钥或敏感数据,因此对苹果公司、开发者或用户不会造成实际安全风险或隐私风险。

资料来源:https://mp.weixin.qq.com/s/OyQEGirIIV2M48iF4qqtsw

技术前沿

1、护网—2025 | 入侵检测与防御系统(IDS/IPS),守护你的信息安全

入侵检测系统(IDS:Intrusion Detection System),是一种监控和分析网络流量,以识别可能的恶意活动或攻击的安全工具。专业上讲就是按照一定的安全策略,通过软、硬件,对网络、系统的运行情况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。入侵检测系统工作依赖于对流量或日志数据的采集,没有网络流量或相关数据便无法工作。攻击源和受保护资源可能在不同方向,不可能同时靠近两者。部署应该根据实际目标选择最佳位置,而不是两边都靠,通常部署在网络流量入口处。

来源:https://mp.weixin.qq.com/s/tSLrOjk4d76DP-0ASXCJ6w

22026年值得关注的10大新兴网络安全威胁及防护建议

本文梳理评估了2026年可能影响企业组织数字化发展的10种新兴网络安全威胁,其中也包括了一些目前已经存在但未来可能会变得更加严重的网络安全问题,同时对如何及时发现和妥善应对这些新威胁给出了相应的建议。以下是目前正在快速演变,并需要企业组织高度关注的10种网络安全新威胁:AI驱动的复杂社会工程攻击“克隆人”的欺诈;大模型操纵与数据投毒;抗量子加密技术缺陷利用;软件供应链渗透攻击2.0版;物联网设备劫持攻击;新型多重勒索软件攻击;云配置错误导致的大规模数据泄露;影子AI与内部威胁;暗网中的网络犯罪即服务(CAAS)。

资料来源:https://mp.weixin.qq.com/s/grL9zCZFXJNc5dKjkJ7aKA

3庄荣文:构建网络空间命运共同体 谱写数智未来美好新篇章

互联网是人类社会发展的重要成果,是人类文明向信息时代演进的关键标志。发展好、运用好、治理好互联网,让互联网更好造福人类,是国际社会的共同责任。今年是习近平主席提出构建网络空间命运共同体理念十周年。十年前,面对全球互联网发展治理这一事关信息时代人类前途命运的重大课题,习近平主席以大党大国领袖的宽广战略视野、卓越政治智慧和强烈使命担当,创造性地提出构建网络空间命运共同体理念,为网络空间实现共同发展、长治久安、持续繁荣、有序治理指明了前进方向、凝聚了广泛共识。十年来,在习近平主席的亲自擘画、亲自推动下,构建网络空间命运共同体理念从构想转化为行动、从愿景转化为现实,成为引领全球互联网发展治理的光辉旗帜,不断展现出推动信息时代历史进程的思想伟力。我们要坚持以这一重要理念为指引,持续推动网络空间国际交流合作迈上新台阶,推动人类社会迈向更加美好的数智未来

资料来源:https://mp.weixin.qq.com/s/4avlnN8daC6YumXVwS52HQ

42026年的AI安全运营中心:下一代SOC平台的分水岭

2026年,安全运营中心(SOC)将不再只是人类分析师的战场。随着企业规模不断扩大、威胁演进加速,一类全新的AI驱动智能体体系(AI-powered agents)正在重新定义SOC的检测、响应与决策模式。但并非所有“AI SOC平台”都生而平等。从依赖提示词的“AI助手”,到可自我协调、具备认知推理能力的多智能体系统(multi-agent systems),当前市场的AI SOC产品形态多样。尽管Gartner估算其渗透率仍在1%~5%之间,但趋势已无可逆转。

资料来源:https://mp.weixin.qq.com/s/1JMTmTaREKbYEkx2sYitHg

5“静默盾牌”网络防御系统在轨测试,卫星网络安全防御进入实战阶段

2025年11月5日《太空新闻》报道】德勤启动“德勤一号”小型卫星任务,测试其“静默盾牌”(Silent Shield)在轨网络防御系统,标志着商业企业首次将网络安全防御直接部署至太空。该计划将于18个月内扩展至九颗卫星,目标是验证在太空轨道中实时检测、隔离与防御入侵的可行性。德勤董事总经理、前美国空军少将布拉德利·皮伯恩强调,面对日益复杂的太空网络威胁,仅靠地面合规审查已不足以防御攻击,必须实现“在被攻击时继续作战”。2025年前八个月,Space ISAC 记录的太空网络事件较上年增长118%,印证风险激增。文章引述多位专家观点指出,俄罗斯入侵乌克兰时对Viasat系统的攻击已揭示卫星地面链路的脆弱性。德勤“静默盾牌”采用带外检测机制,确保系统自身不会成为感染通道。未来版本将结合人工智能,实现自动响应和卫星级“自我防御”。该项目预示太空安全从政策阶段进入技术部署阶段,商业与军用航天的安全边界正在被彻底重塑

资料来源:https://mp.weixin.qq.com/s/4BhDteEoW5o7SD9JoK5aQw

6、关键信息基础设施保卫战:网络安全七大趋势的警示与应对

数字化浪潮下,关键信息基础设施已成为国家安全的命门所在,而网络安全威胁正以前所未有的速度向这个“神经中枢”蔓延。“没有网络安全就没有国家安全”。随着数字化转型的全面渗透,关键信息基础设施的网络安全保卫战已进入高风险、高对抗时代。Bitdefender最新发布的《2025年网络安全评估报告》通过对全球1100多名IT与安全专业人士的调研,揭示了未来一年的核心挑战与防御重点。报告显示,企业正面临着AI驱动的威胁、复杂云环境的失控以及勒索软件持续演进的多重压力。作为数字经济高质量发展的重要基石,网络安全担负着守护数字世界坚实防线的责任。

资料来源:https://mp.weixin.qq.com/s/x5w1k1nRIGsGv4JKWAgB2w

7、美国研究团队利用人工智能防御类似“震网”的网络攻击

由美国能源部太平洋西北国家实验室(PNNL)和佐治亚理工学院合作成立的网络安全和弹性基础设施研究所(ICARIS)11月底将发布一项为期5年的研究成果,该研究应用人工智能(AI)来保护嵌入全国关键基础设施网络中的可编程逻辑控制器(PLC)或工业计算机系统。可编程逻辑控制器本质上是专用的工业计算机,它读取传感器数据并利用这些数据来自动控制机电流程,例如控制断路器和燃气阀门。它们广泛应用于任何国家的关键基础设施的各个领域,包括银行、通信、交通和能源。网络攻击者经常以可编程逻辑控制器为目标,其中就包括对伊朗核生产系统发起的备受瞩目的“震网”攻击。

资料来源:https://mp.weixin.qq.com/s/KDQ0bZCdKE99KUk03TBnTw