Эксперты считают человеческий фактор главной киберугрозой энергетике
Эксперты по кибербезопасности предупреждают, что генеративный ИИ усиливает возможности злоумышленников, но основной риск для энергосистем по-прежнему связан с действиями людей и уязвимостью давно установленного оборудования.
ИИ ускоряет действия злоумышленников
Специалисты, опрошенные The Verge, больше обеспокоены генеративным ИИ в руках людей со злым умыслом, чем автономными агентами, которые выходят за рамки заданий. Джошуа Корман из Institute for Security and Technology назвал ИИ «усилителем» возможностей атакующих: с его помощью человек может действовать эффективнее, чем раньше.
Роб Денабург из American Public Power Association отметил, что в известных случаях выхода ИИ-агентов за пределы песочницы, включая инцидент с Hugging Face, системы всё ещё следовали поставленным им целям. По его оценке, более серьёзный сценарий возник бы, если бы человек намеренно настроил модель на атаку энергетической инфраструктуры.
Старое оборудование сложно защищать
Энергетические системы десятилетиями создавались без расчёта на подключение к интернету. Средний возраст американского ядерного реактора составляет около 44 лет. После подключения к сетям стало трудно устранять уязвимости: некоторые производители оборудования исчезли, поэтому для устройств не всегда выходят обновления.
Даже доступные исправления устанавливают не сразу. Операционные системы, управляющие физическим оборудованием, могут обновляться только раз в квартал или год, а небольшим коммунальным компаниям часто не хватает персонала и ресурсов для современных защитных мер. Исследователь Софи Макдауэлл подчёркивает, что атакующие получают преимущество в скорости, тогда как защитникам критической инфраструктуры трудно за ними поспевать.
Намерение остаётся ключевым фактором
Эксперты не считают, что риски автономных агентов следует игнорировать. Однако при оценке вероятности атаки на энергетику они предлагают учитывать, кто поставил задачу и с какой целью. Исторически одной из главных угроз для критической инфраструктуры считались государства, располагающие более дисциплинированными и сложными кибероперациями.