行業(yè)動態(tài)

農(nóng)業(yè)網(wǎng)絡(luò)安全:全球食品供應(yīng)鏈面臨惡意黑客的威脅

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2022-05-24    瀏覽次數(shù):
 

信息來源:安全內(nèi)參

自主操作的農(nóng)場機(jī)器人正在成為現(xiàn)實(shí)

專家警告說,現(xiàn)代“智能”農(nóng)業(yè)機(jī)械容易受到惡意黑客的攻擊,使全球供應(yīng)鏈面臨風(fēng)險(xiǎn)。

人們擔(dān)心黑客可能會利用用于種植和收獲農(nóng)作物的農(nóng)業(yè)硬件的缺陷。

農(nóng)業(yè)制造巨頭約翰迪爾(John Deere)表示,它現(xiàn)在正在努力修復(fù)其軟件中的任何弱點(diǎn)。

劍橋大學(xué)最近的一份報(bào)告稱,自動作物噴霧器、無人機(jī)和機(jī)器人收割機(jī)可能會被黑客入侵。(發(fā)表在《自然機(jī)器智能》雜志上的一項(xiàng)新的風(fēng)險(xiǎn)分析警告說,未來在農(nóng)業(yè)中使用人工智能會給農(nóng)場、農(nóng)民和糧食安全帶來巨大的潛在風(fēng)險(xiǎn),而這些風(fēng)險(xiǎn)卻鮮為人知。該項(xiàng)研究的作者,劍橋大學(xué)存在風(fēng)險(xiǎn)研究中心 (CSER)的Asaf Tzachor博士認(rèn)為,智能機(jī)器經(jīng)營農(nóng)場的想法不是科幻小說。大公司已經(jīng)在開創(chuàng)下一代自主農(nóng)業(yè)機(jī)器人和決策支持系統(tǒng),將在該領(lǐng)域取代人類。但到目前為止,似乎沒有人問過‘農(nóng)業(yè)人工智能的快速部署是否存在任何風(fēng)險(xiǎn)?’)

英國政府和聯(lián)邦調(diào)查局警告說,網(wǎng)絡(luò)攻擊的威脅正在增加。

約翰迪爾表示,保護(hù)客戶、他們的機(jī)器和他們的數(shù)據(jù)是“當(dāng)務(wù)之急”。

生長在領(lǐng)域的蘆筍

智能技術(shù)很快就能看到機(jī)器采摘的蘆筍等作物。

智能技術(shù)越來越多地被用于提高農(nóng)場的效率和生產(chǎn)力——例如,到目前為止,蘆筍等精致糧食作物的勞動密集型收割已經(jīng)超出了機(jī)器的能力范圍。

最新一代的農(nóng)業(yè)機(jī)器人使用人工智能,最大限度地減少人工干預(yù)。它們可能有助于解決勞動力短缺或提高產(chǎn)量,但對內(nèi)在安全風(fēng)險(xiǎn)的擔(dān)憂正在增加,這加劇了人們對已經(jīng)受到烏克蘭戰(zhàn)爭和Covid威脅的食品供應(yīng)鏈的擔(dān)憂。

Muddy Machines的聯(lián)合創(chuàng)始人Chris Chavasse正在試用一種名為Sprout的自動蘆筍收獲機(jī)器人,他說:“世界上任何地方的人都可能試圖控制這些機(jī)器,這確實(shí)存在風(fēng)險(xiǎn),”他說?!白屗麄?yōu)樗麨?,或者只是阻止他們運(yùn)作?!?

他說,可能有人會將Sprout推入樹籬或溝渠,或者根本阻止它工作,因此他們正在與安全研究人員合作解決任何漏洞。

Chris Chavasse和他的自動蘆筍收獲機(jī)器人

蘆筍種植不太可能成為主要目標(biāo),但查Chavasse先生認(rèn)為惡意黑客可能會威脅到“關(guān)鍵任務(wù)”農(nóng)業(yè)基礎(chǔ)設(shè)施。

即使是最大的公司也無法免受惡意網(wǎng)絡(luò)犯罪團(tuán)伙的侵害。有些人使用勒索軟件:可以加密數(shù)據(jù)和鎖定系統(tǒng)的惡意代碼。

去年,全球最大的肉類加工公司之一JBS支付了1100萬美元的贖金來解決網(wǎng)絡(luò)攻擊。本月,美國頂級農(nóng)業(yè)公司AGCO遭到勒索軟件攻擊,影響了生產(chǎn)。

2022年4月,包括英國、美國和澳大利亞在內(nèi)的一組官方政府網(wǎng)絡(luò)安全機(jī)構(gòu)警告說,俄羅斯國家支持的黑客可能會將供應(yīng)鏈作為西方國家基礎(chǔ)設(shè)施的重要組成部分。

一位自稱為Sick Codes并要求保持匿名的道德黑客告訴BBC,他發(fā)現(xiàn)了John Deere軟件的漏洞,他已經(jīng)報(bào)告了這一點(diǎn)。他說他找到了一種通過網(wǎng)站和應(yīng)用程序訪問公司信息和機(jī)器數(shù)據(jù)的方法。

Sick Codes說,他還發(fā)現(xiàn)制造紐荷蘭農(nóng)業(yè)機(jī)械的CNH Industrial使用的系統(tǒng)存在漏洞。

他擔(dān)心老練的黑客發(fā)現(xiàn)關(guān)鍵漏洞并對已經(jīng)脆弱的食品供應(yīng)鏈造成重大破壞只是時(shí)間問題。

“這就是我們試圖防止的——在最重要的時(shí)期,特別是播種或收割時(shí),如果你不能移動拖拉機(jī),或者如果你不能從地里采摘或取出作物,你可以想象會發(fā)生什么。它只是停止,整個(gè)事情,“他說。

技術(shù)專家本杰明·特納認(rèn)為食品和農(nóng)業(yè)應(yīng)被視為“關(guān)鍵基礎(chǔ)設(shè)施”

約翰迪爾的全球首席信息安全官詹姆斯約翰遜告訴BBC,該公司一直在與一些道德黑客就他們發(fā)現(xiàn)的漏洞進(jìn)行聯(lián)絡(luò)。

他說,到目前為止,Sick Codes發(fā)現(xiàn)的那些“并未對客戶或他們的機(jī)器構(gòu)成威脅”。

他補(bǔ)充說:“包括約翰迪爾在內(nèi)的任何公司都無法幸免于漏洞,但我們堅(jiān)定不移地致力于保護(hù)我們的客戶,以及他們在全球食品供應(yīng)鏈中所扮演的角色?!?

CNH Industrial的一位發(fā)言人表示,它非常重視安全,并補(bǔ)充說:“我們不斷投資以改善我們的安全狀況。”

英國政府支持的四個(gè)農(nóng)業(yè)創(chuàng)新農(nóng)業(yè)技術(shù)中心之一Agrimetrics的首席運(yùn)營官本杰明·特納 (Benjamin Turner) 悲觀地表示:“入侵一臺拖拉機(jī),可能會讓農(nóng)民心煩意亂,并可能損害他們一個(gè)季節(jié)的盈利能力。

“入侵拖拉機(jī)車隊(duì),突然之間,你就有了影響全國整個(gè)地區(qū)產(chǎn)量的力量?!?

Richard Heady擔(dān)心收獲可能會受到網(wǎng)絡(luò)攻擊的威脅

與此同時(shí),在野外,即使是日常農(nóng)用機(jī)械也使用可能易受攻擊的系統(tǒng)。

Richard Heady是白金漢郡的一名牛肉和耕地農(nóng)民,他的拖拉機(jī)可以由GPS定位系統(tǒng)控制,他說:“現(xiàn)在一切都如此相互關(guān)聯(lián),只需關(guān)閉一個(gè)系統(tǒng),它就可以阻止送貨到我們這里或完全阻止拖拉機(jī)移動。如果我們正處于繁忙的收割期,我們不能只坐著拖拉機(jī)。

“由于新冠病毒,我們看到貨架空空如也——如果我們受到網(wǎng)絡(luò)攻擊,我們可能會看到同樣的事情發(fā)生?!?

 
 

上一篇:俄最大銀行遭到最嚴(yán)重DDoS攻擊,普京稱正經(jīng)歷“信息空間戰(zhàn)爭”

下一篇:2022年5月24日聚銘安全速遞