Гонка за ИИ открывает двери хакерам: тысячи объектов инфраструктуры уязвимы
Исследование TrendAI выявило 6300 систем управления и автоматизации, подключенных к интернету вблизи центров обработки данных в США. Более тревожный вывод: на объектах, построенных после 2021 года, уровень уязвимости более чем в два раза выше, чем у старых дата-центров.
Центры обработки данных, обеспечивающие работу облачных сервисов и систем искусственного интеллекта, считаются одними из самых защищенных цифровых объектов в мире. Однако новое исследование TrendAI указывает на уязвимое место, находящееся вне серверов и компьютерных сетей: системы, отвечающие за то, чтобы предприятие продолжало получать электроэнергию, оставалось охлажденным и не отключалось.
Исследовательское подразделение TrendAI выявило 6300 промышленных систем управления (ICS) и систем автоматизации зданий (BAS), подключенных напрямую к общедоступному интернету и находящихся на расстоянии менее километра от 1063 крупных центров обработки данных по всей территории США.
Речь идет о системах, управляющих критически важной инфраструктурой для работы серверных ферм, включая охлаждение, электроснабжение, контроль и мониторинг окружающей среды. Согласно исследованию, их доступность через интернет может позволить злоумышленникам нанести ущерб не только данным или корпоративной сети, но и физическим условиям, позволяющим серверам продолжать функционировать.
Здесь кроется парадокс: центр обработки данных может быть защищен слоями передовых систем безопасности, в то время как операционная система, подключенная к нему, находится вне корпоративного периметра. В некоторых случаях операционные системы (OT) подключены напрямую к интернету, в том числе для обеспечения удаленного обслуживания и управления.
«Серверные фермы — это одни из самых защищенных цифровых сред в мире, но инфраструктуры, обеспечивающие их работу, зачастую остаются практически полностью вне периметра безопасности», — заявил Роберт Маккардл, директор по исследованиям будущих угроз в TrendAI.
По его словам, организации могут инвестировать миллионы долларов в защиту серверов и сетей, но злоумышленник, которому удается получить доступ к системам, управляющим охлаждением или электроснабжением, может добиться того же результата — отключения сервисов.
Наиболее примечательный показатель в исследовании связан именно с бумом искусственного интеллекта. По данным исследователей, центры обработки данных, построенные с 2021 года и позже, демонстрируют уровень уязвимости в 13,1% по сравнению с 4,9% на объектах, построенных до 2010 года — это более чем в два раза выше.
Исследователи полагают, что разрыв связан с давлением, направленным на быструю постройку новой вычислительной инфраструктуры в эпоху ИИ. По их оценке, в некоторых случаях потребность в доступности и быстром развертывании получила приоритет над укреплением операционных систем, и критически важные системы были подключены к интернету без достаточной оценки рисков.
Таким образом, именно гонка за создание инфраструктуры, на которой держится волна искусственного интеллекта, может создать новую точку уязвимости. Не обязательно внутри самих дорогих и защищенных серверов, а в системах, которые поддерживают их охлаждение, подключение к электричеству и круглосуточную работу.