סוכנויות ביטחון אמריקאיות — ה-NSA, CISA וה-FBI — פרסמו הודעה משותפת ולפיה תוקפים משתמשים בבינה מלאכותית כדי לבנות סקריפטים לניצול פרצות במחשבי בקרה תעשייתיים (PLC) מתוצרת סימנס. לפי ההודעה, הבינה המלאכותית מקצרת משמעותית את הזמן והמומחיות הנדרשים לתקיפת מתקני אנרגיה, מים, כימיקלים וייצור, וזהו איום פעיל.
סוכנויות הביטחון והסייבר המובילות בארצות הברית — ה-NSA, ה-FBI, CISA וגופים נוספים — פרסמו התרעה משותפת ולפיה גורמי תקיפה משתמשים בכלי בינה מלאכותית כדי לבנות סקריפטים לניצול פרצות (exploits) במחשבי בקרה תעשייתיים מדגם Siemens S7, לפי דיווח באתר The Decoder שפורסם ב-19 באוגוסט 2026.
לפי ההתרעה המשותפת, שימוש ב-AI ליצירת סקריפטים לניצול פרצות מהווה שלב התפתחות ביכולות התוקפים, המצמצם באופן משמעותי את רמת המומחיות הטכנית ואת הזמן הנדרשים לפיתוח סקריפטים וכלים זדוניים הפועלים בפועל נגד מערכות בקרה תעשייתיות (ICS). הסוכנויות מוסיפות כי הבינה המלאכותית גם מאפשרת לתוקפים לנצל במהירות ערוצי תקיפה נוספים ולהתאים את עצמם לאמצעי הגנה.
איך זה עובד, לפי ההתרעה
על פי הגורמים הרשמיים, תוקפים אוספים מידע פומבי על פרצות וחולשות ידועות, מאתרים בקרים לוגיים תכנותיים (PLC) חשופים וניתנים לניצול ברשת, ואז משתמשים בסקריפטים שנוצרו באמצעות AI כדי לפעול על בסיס המידע הזה. ההתרעה מציינת במפורש כי בקרים המחוברים לאינטרנט נמצאים בסיכון גבוה לניצול.
הסקטורים שההתרעה מציינת כפגיעים הם אנרגיה, מים, כימיקלים וייצור — כלומר תשתיות שמפעילות ציוד תעשייתי מבוקר-מחשב מול קהל צרכנים רחב. הסוכנויות מסווגות את התופעה כאיום פעיל, ופרסמו יחד עם ההתרעה מסמך PDF מלא הכולל המלצות למניעה וצמצום סיכונים.
לא הכל בידי הבינה המלאכותית
לצד האזהרה, הדיווח מציין ממצא מאזן מתוך סימולציות שערך מכון הבטיחות לבינה מלאכותית הבריטי (UK AI Safety Institute): במסגרת אותן סימולציות, מודלים לא הצליחו עד כה לפרוץ בעצמם למערכות תפעוליות (OT) מקצה לקצה. לפי הדיווח, הכשל לא נבע מהתמודדות עם הבקרים התעשייתיים עצמם, אלא מכך שהמודלים נתקעו כבר בשלב מוקדם יותר — במערכות ה-IT הרגילות שדרכן יש לעבור כדי להגיע לציוד התפעולי.
מכאן ניתן להעריך, בזהירות, שהאיום המתואר בהתרעה נוגע בעיקר לשלב הכנת כלי התקיפה על ידי בני אדם בעזרת AI, ולא בהכרח לתרחיש של מודל שפורץ למתקן תעשייתי באופן עצמאי מקצה לקצה — הבחנה חשובה להבנת היקף הסיכון בפועל.
למה זה חשוב
מערכות בקרה תעשייתיות מפעילות תשתיות שעליהן מבוססים חיי היומיום — אספקת חשמל, מים וטיפול בשפכים, קווי ייצור בתעשייה. הורדת רף הכניסה הנדרשת לתקיפת מערכות כאלה, כפי שמתארת ההתרעה המשותפת, משמעה שגורמים עם פחות משאבים או ידע טכני מעמיק עשויים כעת להיות מסוגלים לבצע ניסיונות תקיפה שבעבר דרשו צוותים מומחים. ההתרעה הרשמית של גופי הביטחון האמריקאיים, לצד קריאתה המפורשת לארגונים בתחומי האנרגיה, המים והייצור לצמצם חשיפה של בקרים לאינטרנט, משקפת הכרה ברמה הלאומית בכך שהאיום כבר אינו תיאורטי.