Az amerikai kiberbiztonsági hatóságok – köztük az NSA, a CISA és az FBI – közös figyelmeztetésben hívták fel a figyelmet arra, hogy a támadók egyre gyakrabban vetik be a mesterséges intelligenciát (MI) exploit-szkriptek fejlesztésére az ipari vezérlőrendszerek (ICS), például a Siemens S7 vezérlők ellen. Ezzel a módszerrel a támadók jelentősen csökkentik az ilyen támadásokhoz szükséges technikai tudást és a támadások kivitelezéséhez szükséges időt, ami fokozza az ipari infrastruktúrák sérülékenységét az Egyesült Államokban. [^1]
A jelentés szerint a támadók nyilvánosan elérhető sérülékenység-információkat gyűjtenek, majd MI segítségével Python-alapú exploit-szkripteket generálnak. Ezeket a szkripteket gyakran legitim felügyeleti eszközöknek álcázzák, hogy megkerüljék az észlelést. Az MI továbbá segíti a támadókat új támadási útvonalak feltárásában és a védelmi mechanizmusok kijátszásában is. [^1]
A figyelmeztetés kiemeli, hogy az érintett kritikus infrastruktúrák közé tartozik az energiaipar, a vízellátás, a vegyipar és a gyártás. Ezek a szektorok alapvető fontosságúak az Egyesült Államok működése szempontjából, így a támadások akár országos következményekkel is járhatnak.
A hatóságok részletes tanácsokat adtak a védelmi intézkedések megerősítésére, hangsúlyozva az MI-alapú támadások gyors terjedését. A tanulmány szerint ezek a támadások jelenleg is aktívan zajlanak, így a cégeknek azonnali lépéseket kell tenniük rendszereik védelme érdekében. [^1]
Bár a támadók MI-t alkalmaznak, brit MI-biztonsági kutatások szerint a jelenlegi modellek önállóan még nem képesek teljes mértékben feltörni az úgynevezett Operational Technology (OT) rendszereket. A tesztek szerint az MI inkább az előzetes IT-rétegek védelmén akad el, nem magukon az ipari eszközökön. [^1]
Az MI használata az ipari rendszerek elleni támadásokban új korszakot nyit a kiberveszélyek terén. Az amerikai hatóságok aktív fenyegetésként kezelik a helyzetet, és minden kritikus szektort érintő vállalat számára fontos a megelőző védelmi intézkedések bevezetése. A technológiai fejlődés ellenére az MI-modellek korlátai jelenleg még némi védelmet nyújtanak, de a folyamatos fejlesztések miatt a veszély továbbra is jelentős.
[^1]: THE DECODER (2026. 08. 19). “US-Behörden warnen: Angreifer nutzen KI, um Exploit-Skripte gegen industrielle Steuerungssysteme zu entwickeln”. Közzétéve [2026. 08. 19.].