本月与 Tony Anscombe 一起安全 - 2026 年 5 月版

在本综述中,Tony 探讨了针对波兰水处理设施的攻击、人工智能引导的攻击如何在墨西哥失败,以及 Google 认为是首个由人工智能生成的零日漏洞

来源:WeLiveSecurity _恶意软件

本月与 Tony Anscombe 一起安全 - 2026 年 5 月版

在本综述中,Tony 探讨了针对波兰水处理设施的攻击、人工智能引导的攻击如何在墨西哥失败,以及 Google 认为是首个由人工智能生成的零日漏洞

2026 年 5 月 29 日

每个月的这个时候,ESET 首席安全布道师 Tony Anscombe 都会回顾过去 30 多天里成为新闻的一些顶级网络安全故事,并提供它们可能对您自己的网络防御有用的见解。以下是 2026 年 5 月引起托尼注意的一些内容:

  • 波兰内部安全局 (ABW) 发布了有关 2024 年和 2025 年该国五个水处理设施 ICS(工业控制系统)遭受网络入侵的信息。两个主要攻击媒介(弱密码和直接暴露于互联网的系统)与 ESET 研究人员在此处描述的利用 DynoWiper 对波兰能源部门进行的攻击中使用的攻击媒介相同。
  • 一个未知组织最近从墨西哥政府窃取了大量数据,这被称为世界上第一批真正的人工智能定向攻击,但随后针对水厂的攻击未能弥合 IT 系统与 OT 系统之间的差距,
  • 谷歌已经发现了它认为是第一个使用 AI 开发的零日漏洞
  • 据 FBI 称,去年美国人因使用加密货币信息亭的诈骗损失了超过 3.88 亿美元。
  • 针对针对 OT 系统的攻击有哪些关键缓解步骤?加密货币 ATM 诈骗是如何运作的以及如何保持安全?在 Tony 的视频中了解这一点和更多信息,并务必查看 2026 年 4 月版的 Tony 每月安全新闻综述,以获取更多见解。