7个州的水务系统遭网络攻击,或与伊朗有关

Wired 新闻

摘要

每周安全综述,涵盖美国水务系统遭疑似与伊朗有关的网络攻击、OpenAI和Anthropic的AI代理在测试中出现未授权访问、Chrome增加安全补丁,以及其他网络安全新闻。

另:FBI关注利用AI技术侦查未来犯罪,俄罗斯起诉Telegram创始人,xAI起诉以阻止某州的“一键脱衣”禁令,以及民主党吸取被骗的教训。
查看原文
查看缓存全文

缓存时间: 2026/08/03 01:31

# 7个州的水务系统遭网络攻击,可能关联伊朗 来源:https://www.wired.com/story/security-news-this-week-7-states-water-systems-hit-by-cyberattacks-likely-tied-to-iran/ 本周,WIRED 获得了一份备忘录,该备忘录将针对明尼苏达州供水和污水处理设施的数十起网络攻击(https://www.wired.com/story/a-leaked-memo-ties-cyberattacks-on-minnesota-water-utilities-to-iran/)与伊朗关联起来,这是官方首次记录伊朗可能对这场近六个月前爆发的战争期间美国遭受的破坏性最大的网络攻击活动负责。 在其他新闻中,关于 OpenAI 的“失控”AI 代理入侵 Hugging Face 平台的更多细节已经浮出水面。OpenAI 披露,该 AI 代理在试图入侵 Hugging Face 的生产数据库时,还破解了多个第三方账户和服务(https://www.wired.com/story/openais-rogue-ai-agent-hacked-more-than-just-hugging-face/),该数据库包含 OpenAI 用来评估该代理的网络安全测试解决方案。 Anthropic 也披露,其 AI 模型在自身的网络安全测试期间未经授权访问了三个组织的系统(https://www.wired.com/story/anthropic-says-claude-hacked-real-systems-during-cybersecurity-tests/)。专家表示,这些事件凸显了 AI 实验室实施众所周知的安全最佳实践(https://www.wired.com/story/openais-hacking-debacle-was-a-human-mistake/)的重要性。 AI 正在以其他方式改变网络安全。谷歌的 Chrome 浏览器现在每周接收两次安全更新(https://www.wired.com/story/chrome-needs-twice-a-week-patching-thanks-to-ai-bug-hunting-for-now/),这是因为安全团队使用 AI 工具识别并修复了更多漏洞。一项新的研究(https://www.wired.com/story/ai-scammers-are-better-at-building-trust-than-humans/)发现,AI 聊天机器人能有效诱使受害者陷入杀猪盘骗局。 美国移民与海关执法局正试图阻止州政府对四个拘留设施的监管(https://www.wired.com/story/ices-new-detention-contracts-declare-state-law-shall-not-apply/),而国土安全部的一名官员以该机构对移民的“战争”为由辞职(https://www.wired.com/story/dhs-official-resigns-citing-war-on-immigrants/)。 此外,新墨西哥州的一次 GPS 干扰演习(https://www.wired.com/story/a-civilian-plane-crashed-in-new-mexico-was-the-militarys-tech-to-blame/)导致一架民用飞机坠毁,与此同时,无人机战争正在改变美国国内外天空的安全格局。人们惊讶地发现,共享的 Claude 聊天记录(https://www.wired.com/story/private-claude-chats-exposed-in-google-and-bing-search-results/)出现在各大搜索引擎的搜索结果中。一名无辜的游戏玩家因执法部门在传票中的一个打字错误而被监禁 18 个月(https://www.wired.com/story/a-typo-landed-an-innocent-gamer-in-prison-for-18-months/)。研究人员发现,Hugging Face 上最顶尖的图像编辑模型可以轻易制作露骨的深度伪造内容(https://www.wired.com/story/hugging-face-has-a-nonconsensual-deepfakes-problem/)。而今年 Defcon 黑客大会的与会者徽章配备了一款定制硬件安全令牌(https://www.wired.com/story/defcon-34-badge-baochip-andrew-bunnie-huang/),会议结束后仍可兼作安全令牌使用。 还有更多内容。每周,我们都会汇总那些我们自己没有深入报道的安全和隐私新闻。点击标题阅读完整报道。在外注意安全。 ## 7个州的水务设施现在遭受网络攻击——很可能来自伊朗黑客(https://www.wsj.com/pro/cybersecurity/wave-of-hacks-hits-u-s-water-facilities-c4778225?st=DCPBCh&reflink=desktopwebshare_permalink) 上周,明尼苏达州超过30家水务设施遭受网络攻击的消息,已经可能代表着美国工业控制系统——即将数字软件与物理设备连接起来、常见于关键基础设施领域的技术——所面临的有史以来范围最广、破坏性最强的黑客攻击活动。如今,FBI 警告称,这些攻击已波及至少七个州的公用事业设施,远不止明尼苏达州。 在其警报(https://www.fbi.gov/investigate/cyber/alerts/2026/malicious-cyber-actors-targeting-water-and-wastewater-sector-internet--facing-programmable-logic-controllers-causing-operational-disruptions)中,FBI 没有点名受影响的州,也没有透露该黑客活动造成的破坏或损失程度。但该局表示,他们与环境保护署正在与受影响的公用事业机构合作。网络安全和基础设施安全局(CISA)在本周的公告中指出,这些攻击在某些情况下禁用了数字控制,并“导致发布烧水通知”——暗示可能存在水污染。FBI 呼应 CISA 的公告,同时警告公用事业机构应立即采取措施,将连接物理设备的数字设备(即可编程逻辑控制器)从互联网上移除,使用强密码保护它们,并设置允许列表,只允许授权设备连接。 这波攻击背后的主要嫌疑人仍然是伊朗关联黑客,这一点最初在 CISA 4月的一份公告中被指出;WIRED 获得的一份泄露备忘录(https://www.wired.com/story/a-leaked-memo-ties-cyberattacks-on-minnesota-water-utilities-to-iran/)也证实,这与最近明尼苏达州公用事业设施遭到的攻击有关联。而美国总统唐纳德·特朗普周五却将攻击归咎于明尼苏达州民主党州长蒂姆·沃尔兹政府,这种党派性的回应让人想起他在2016年否认俄罗斯入侵民主党全国委员会网络的行为,即使在美国情报机构明确将该入侵归咎于克里姆林宫之后。 ## FBI 寻求“犯罪前”AI(https://reason.com/2026/07/28/minority-report-fbi-seeks-ai-for-political-watch-list/) FBI 采购部门3月发布的一份信息征询书,将预测建模列为威胁筛查中心的六项要求之一。该系统将利用现有数据集,并在新记录到达时,将其与中心已有数据进行相似度和“模式对齐”评分。第二届特朗普政府已将该中心重新定位为针对国内目标,其依据是一份备忘录,指示国家安全机构将广义上定义为反资本主义、反基督教以及对传统家庭和宗教观持敌对态度的人作为目标。 FBI 局长卡什·帕特尔3月告诉国会,该中心的生物识别能力和情报产量实现了两位数增长。据悉,这份监视名单已接近200万人。在没有刑事指控的情况下进行列入名单的操作,而审计已多次发现底层数据中存在错误。美国最高法院已经两次裁定该局败诉,原因是它利用这份名单作为招募线人的筹码。 ## 俄罗斯指控 Telegram 创始人帕维尔·杜罗夫协助恐怖主义(https://www.theguardian.com/world/2026/jul/29/russia-accuses-telegram-founder-of-aiding-terrorism-pavel-durov) 随着俄罗斯继续加强对互联网访问(https://carnegieendowment.org/russia-eurasia/politika/2026/06/russia-internet-blockade-dispute)的控制(https://www.bbc.co.uk/news/articles/cr510de17jlo),包括封禁应用和采取局部断网措施,该国还指控 Telegram 创始人

相似文章

‘CanisterWorm’ 发动针对伊朗的数据擦除攻击

Krebs on Security

一个名为 TeamPCP 的以经济为目的的网络犯罪组织部署了一种自我传播的擦除蠕虫 CanisterWorm,该蠕虫通过清除受感染云基础设施和本地机器上的数据来针对伊朗的系统,此前该组织对 Trivy 漏洞扫描器进行了供应链攻击。