行业2026-05-13 16:09·Small Wars Journal + IMF + FinTech Magazine

Dragos 记录首起 LLM 辅助网络攻击:AI 模型被用于攻击墨西哥水务基础设施

网络安全公司 Dragos 记录了首起使用商业 AI 模型对市政水务设施发动的网络攻击,攻击者在 2025 年 12 月至 2026 年 2 月间利用 AI 生成恶意脚本,虽未成功入侵运营系统,但凸显了 AI 降低网络攻击门槛的危险趋势。

AI 辅助网络攻击:从理论到现实

2026 年 5 月 12 日,网络安全公司 Dragos 发布了一份里程碑式的分析报告。

事件详情

  • 攻击目标:墨西哥蒙特雷都会区市政水务和排水设施
  • 攻击时间:2025 年 12 月至 2026 年 2 月
  • 攻击手法:使用商业 AI 模型生成恶意脚本
  • 分析规模:Dragos 分析了 350 个入侵工件

关键发现

  • 攻击者未能入侵运营技术(OT)基础设施
  • AI 使攻击者能够实时优化攻击技术
  • 攻击者尝试从 IT 环境转向 OT 环境

行业警示

这是首次被记录的 LLM 辅助关键基础设施攻击事件,标志着 AI 在网络攻击中的角色从「研究工具」变为「实战武器」。

来源: Small Wars Journal + IMF + FinTech Magazine
链接: https://smallwarsjournal.com/2026/05/12/ai-cyberattack-critical-infrastructure-mexico-dragos/