מרכזי הנתונים שמפעילים את שירותי הענן ומערכות הבינה המלאכותית נחשבים לכמה מהמתקנים הדיגיטליים המאובטחים בעולם. אלא שמחקר חדש של TrendAI מצביע על נקודת תורפה שנמצאת דווקא מחוץ לשרתים ולרשתות המחשוב: המערכות שאחראיות לכך שכל העסק ימשיך לקבל חשמל, יישאר קר ולא יושבת.
חטיבת המחקר של TrendAI זיהתה 6,300 מערכות בקרה תעשייתיות (ICS) ומערכות אוטומציה למבנים (BAS) המחוברות ישירות לאינטרנט הציבורי, ונמצאות בטווח של פחות מקילומטר מ-1,063 מרכזי נתונים מרכזיים ברחבי ארצות הברית.
מדובר במערכות שמנהלות חלק מהתשתיות הקריטיות לפעילות חוות השרתים - בהן קירור, אספקת חשמל, בקרה וניטור סביבתי. לפי המחקר, החשיפה שלהן לאינטרנט עלולה לאפשר לתוקפים לפגוע לא רק במידע או ברשת הארגונית, אלא בתנאים הפיזיים שמאפשרים לשרתים להמשיך לפעול.
וכאן נמצא הפרדוקס: מרכז נתונים יכול להיות מוגן בשכבות של מערכות אבטחה מתקדמות, בזמן שמערכת תפעולית שמחוברת אליו נמצאת מחוץ למעטפת האבטחה הארגונית. במקרים מסוימים מערכות תפעול (OT) מחוברות ישירות לאינטרנט, בין היתר כדי לאפשר תחזוקה וניהול מרחוק.
"חוות שרתים הן מהסביבות הדיגיטליות המאובטחות ביותר בעולם, אך התשתיות שמאפשרות את פעילותן נותרות לעיתים כמעט לחלוטין מחוץ למעטפת האבטחה", אמר רוברט מקארדל, מנהל מחקר האיומים העתידיים ב-TrendAI. לדבריו, ארגונים יכולים להשקיע מיליוני דולרים בהגנה על שרתים ורשתות, אבל תוקף שמצליח להגיע למערכות השולטות בקירור, באספקת החשמל או בתנאי הסביבה עשוי להגיע לאותה תוצאה - השבתת השירותים.
אלא שהנתון הבולט ביותר במחקר קשור דווקא לבום הבינה המלאכותית. לפי החוקרים, מרכזי נתונים שהוקמו משנת 2021 ואילך מציגים שיעור חשיפה של 13.1%, לעומת 4.9% בלבד במתקנים שנבנו לפני 2010 - יותר מפי שניים.
החוקרים מעריכים כי הפער קשור ללחץ להקים במהירות תשתיות מחשוב חדשות בעידן ה-AI. לפי ההערכה שלהם, במקרים מסוימים הצורך בזמינות ובפריסה מהירה קיבל עדיפות על פני הקשחת מערכות התפעול, ומערכות קריטיות חוברו לאינטרנט ללא בחינה מספקת של הסיכון.
כך, דווקא המרוץ להקים את התשתית שעליה נשען גל הבינה המלאכותית עלול ליצור נקודת חולשה חדשה. לא בהכרח בתוך השרתים היקרים והמאובטחים עצמם, אלא במערכות שמחזיקות אותם קרים, מחוברים לחשמל ופועלים מסביב לשעון.
