Dragos описала попытку атаки на OT-инфраструктуру водоканала с использованием Claude и GPT
Компания Dragos раскрыла детали расследования инцидента, в котором злоумышленники использовали коммерческие ИИ-модели для подготовки атаки на операционные технологии муниципального водоканала в Мексике. Речь идет о кампании против нескольких мексиканских государственных организаций, которая продолжалась с декабря 2025 по февраль 2026 года. Как сообщает Hacker News со ссылкой на исследование Dragos, в одном из случаев компрометация корпоративной IT-среды привела к попытке проникновения в OT-инфраструктуру.
По данным расследования, главным инструментом атакующих стала модель Claude от Anthropic. Ее использовали для планирования вторжения, работы по схеме prompt-and-response, а также создания и развертывания вредоносных инструментов. Модели GPT от OpenAI, как утверждают исследователи, применялись для аналитики и обработки собранных данных. В Dragos отмечают, что злоумышленник изначально не специализировался на OT, но с помощью ИИ смог оценить значимость инфраструктуры и проработать возможные способы перехода между IT- и OT-средами.
В компании считают, что современные ИИ-модели пока не дают принципиально новых возможностей именно для атак на ICS или OT. При этом они делают такие среды более заметными для злоумышленников, которые уже закрепились в корпоративных IT-сетях. Dragos также предупреждает: одних превентивных мер, включая сегментацию сети, смену паролей и установку обновлений, уже недостаточно. Организациям нужны инструменты для видимости OT-сетей, а также средства обнаружения и реагирования на активность атакующих.
Ключевые факты
Кампания против мексиканских государственных организаций продолжалась с декабря 2025 по февраль 2026 года.
Gambit Security и Dragos проанализировали более 350 артефактов, в основном ИИ-сгенерированных вредоносных скриптов.
Атака затронула муниципальную службу водоснабжения и водоотведения, обслуживающую агломерацию Монтеррея.
Dragos заявила, что не наблюдает у текущих ИИ-моделей принципиально новых возможностей для атак на ICS и OT.