行業(yè)動態(tài)

農(nóng)業(yè)網(wǎng)絡安全:全球食品供應鏈面臨惡意黑客的威脅

來源:聚銘網(wǎng)絡    發(fā)布時間:2022-05-24    瀏覽次數(shù):
 

信息來源:安全內(nèi)參

自主操作的農(nóng)場機器人正在成為現(xiàn)實

專家警告說,現(xiàn)代“智能”農(nóng)業(yè)機械容易受到惡意黑客的攻擊,使全球供應鏈面臨風險。

人們擔心黑客可能會利用用于種植和收獲農(nóng)作物的農(nóng)業(yè)硬件的缺陷。

農(nóng)業(yè)制造巨頭約翰迪爾(John Deere)表示,它現(xiàn)在正在努力修復其軟件中的任何弱點。

劍橋大學最近的一份報告稱,自動作物噴霧器、無人機和機器人收割機可能會被黑客入侵。(發(fā)表在《自然機器智能》雜志上的一項新的風險分析警告說,未來在農(nóng)業(yè)中使用人工智能會給農(nóng)場、農(nóng)民和糧食安全帶來巨大的潛在風險,而這些風險卻鮮為人知。該項研究的作者,劍橋大學存在風險研究中心 (CSER)的Asaf Tzachor博士認為,智能機器經(jīng)營農(nóng)場的想法不是科幻小說。大公司已經(jīng)在開創(chuàng)下一代自主農(nóng)業(yè)機器人和決策支持系統(tǒng),將在該領(lǐng)域取代人類。但到目前為止,似乎沒有人問過‘農(nóng)業(yè)人工智能的快速部署是否存在任何風險?’)

英國政府和聯(lián)邦調(diào)查局警告說,網(wǎng)絡攻擊的威脅正在增加。

約翰迪爾表示,保護客戶、他們的機器和他們的數(shù)據(jù)是“當務之急”。

生長在領(lǐng)域的蘆筍

智能技術(shù)很快就能看到機器采摘的蘆筍等作物。

智能技術(shù)越來越多地被用于提高農(nóng)場的效率和生產(chǎn)力——例如,到目前為止,蘆筍等精致糧食作物的勞動密集型收割已經(jīng)超出了機器的能力范圍。

最新一代的農(nóng)業(yè)機器人使用人工智能,最大限度地減少人工干預。它們可能有助于解決勞動力短缺或提高產(chǎn)量,但對內(nèi)在安全風險的擔憂正在增加,這加劇了人們對已經(jīng)受到烏克蘭戰(zhàn)爭和Covid威脅的食品供應鏈的擔憂。

Muddy Machines的聯(lián)合創(chuàng)始人Chris Chavasse正在試用一種名為Sprout的自動蘆筍收獲機器人,他說:“世界上任何地方的人都可能試圖控制這些機器,這確實存在風險,”他說?!白屗麄?yōu)樗麨?,或者只是阻止他們運作?!?

他說,可能有人會將Sprout推入樹籬或溝渠,或者根本阻止它工作,因此他們正在與安全研究人員合作解決任何漏洞。

Chris Chavasse和他的自動蘆筍收獲機器人

蘆筍種植不太可能成為主要目標,但查Chavasse先生認為惡意黑客可能會威脅到“關(guān)鍵任務”農(nóng)業(yè)基礎(chǔ)設(shè)施。

即使是最大的公司也無法免受惡意網(wǎng)絡犯罪團伙的侵害。有些人使用勒索軟件:可以加密數(shù)據(jù)和鎖定系統(tǒng)的惡意代碼。

去年,全球最大的肉類加工公司之一JBS支付了1100萬美元的贖金來解決網(wǎng)絡攻擊。本月,美國頂級農(nóng)業(yè)公司AGCO遭到勒索軟件攻擊,影響了生產(chǎn)。

2022年4月,包括英國、美國和澳大利亞在內(nèi)的一組官方政府網(wǎng)絡安全機構(gòu)警告說,俄羅斯國家支持的黑客可能會將供應鏈作為西方國家基礎(chǔ)設(shè)施的重要組成部分。

一位自稱為Sick Codes并要求保持匿名的道德黑客告訴BBC,他發(fā)現(xiàn)了John Deere軟件的漏洞,他已經(jīng)報告了這一點。他說他找到了一種通過網(wǎng)站和應用程序訪問公司信息和機器數(shù)據(jù)的方法。

Sick Codes說,他還發(fā)現(xiàn)制造紐荷蘭農(nóng)業(yè)機械的CNH Industrial使用的系統(tǒng)存在漏洞。

他擔心老練的黑客發(fā)現(xiàn)關(guān)鍵漏洞并對已經(jīng)脆弱的食品供應鏈造成重大破壞只是時間問題。

“這就是我們試圖防止的——在最重要的時期,特別是播種或收割時,如果你不能移動拖拉機,或者如果你不能從地里采摘或取出作物,你可以想象會發(fā)生什么。它只是停止,整個事情,“他說。

技術(shù)專家本杰明·特納認為食品和農(nóng)業(yè)應被視為“關(guān)鍵基礎(chǔ)設(shè)施”

約翰迪爾的全球首席信息安全官詹姆斯約翰遜告訴BBC,該公司一直在與一些道德黑客就他們發(fā)現(xiàn)的漏洞進行聯(lián)絡。

他說,到目前為止,Sick Codes發(fā)現(xiàn)的那些“并未對客戶或他們的機器構(gòu)成威脅”。

他補充說:“包括約翰迪爾在內(nèi)的任何公司都無法幸免于漏洞,但我們堅定不移地致力于保護我們的客戶,以及他們在全球食品供應鏈中所扮演的角色。”

CNH Industrial的一位發(fā)言人表示,它非常重視安全,并補充說:“我們不斷投資以改善我們的安全狀況?!?

英國政府支持的四個農(nóng)業(yè)創(chuàng)新農(nóng)業(yè)技術(shù)中心之一Agrimetrics的首席運營官本杰明·特納 (Benjamin Turner) 悲觀地表示:“入侵一臺拖拉機,可能會讓農(nóng)民心煩意亂,并可能損害他們一個季節(jié)的盈利能力。

“入侵拖拉機車隊,突然之間,你就有了影響全國整個地區(qū)產(chǎn)量的力量?!?

Richard Heady擔心收獲可能會受到網(wǎng)絡攻擊的威脅

與此同時,在野外,即使是日常農(nóng)用機械也使用可能易受攻擊的系統(tǒng)。

Richard Heady是白金漢郡的一名牛肉和耕地農(nóng)民,他的拖拉機可以由GPS定位系統(tǒng)控制,他說:“現(xiàn)在一切都如此相互關(guān)聯(lián),只需關(guān)閉一個系統(tǒng),它就可以阻止送貨到我們這里或完全阻止拖拉機移動。如果我們正處于繁忙的收割期,我們不能只坐著拖拉機。

“由于新冠病毒,我們看到貨架空空如也——如果我們受到網(wǎng)絡攻擊,我們可能會看到同樣的事情發(fā)生?!?

 
 

上一篇:俄最大銀行遭到最嚴重DDoS攻擊,普京稱正經(jīng)歷“信息空間戰(zhàn)爭”

下一篇:2022年5月24日聚銘安全速遞