Yeni bir güvenlik araştırması, yapay zekâ teknolojilerinin sanayi altyapılarındaki zafiyetleri keşfetme ve istismar etme kapasitesinin artığını gösteriyor. Forescout araştırmacıları, programlanabilir mantık kontrolörleri (PLC) gibi operasyonel teknoloji cihazlarında uzaktan kod yürütme zafiyetlerinin yapay zekâ yardımıyla farklı modellere aktarılabildiğini kanıtladı. Deneylerde araştırmacılar, cihazlarda hizmet reddi durumuna neden olarak sistemin çökmesini sağlayan ve saldırgan tarafından verilen komutların çalıştırılmasını mümkün kılan bir istismar yöntemi geliştirdi.
Ancak çalışma, bu saldırıların sıradan siber suçlular tarafından uygulanabilir olmadığını ortaya koydu. Sürecin başarıya ulaşması, önemli miktarda uzman müdahalesi ve beş yüz doların üzerinde bir yapay zekâ API kullanım maliyeti gerektirdi. Ayrıca istismarın kapsamını genişletme denemeleri, cihazların tamamen işlevsiz kalmasına yol açtı. Bu nedenle şu an için bu tür saldırılar, daha kolay yöntemlere yönelen suçlular için cazip görünmüyor.
Buna rağmen, ulusal düzeydeki aktörler ve devlet destekli gruplar için bu durum ciddi bir tehdit oluşturmaya devam ediyor. Yüksek bütçeli gruplar için bu maliyetler ve teknik zorluklar göz ardı edilebilir düzeyde kalıyor. Geçtiğimiz dönemde Polonya elektrik şebekesine yönelik saldırılar, sanayi altyapılarının bu gruplar için öncelikli hedefler arasında yer aldığını hatırlatıyor.



