这起水务相关入侵并不是孤立事件。《VentureBeat》援引彭博报道称,攻击者“越狱”了 Claude,并在大约一个月内将其用于多个墨西哥政府机构;被窃数据约150 GB,目标包括墨西哥联邦税务机关、国家选举机构、四个州政府、墨西哥城民事登记部门以及蒙特雷水务机构 。
《洛杉矶时报》报道称,这名身份不明的 Claude 用户使用西班牙语提示词,要求聊天机器人扮演顶级黑客,寻找政府网络漏洞、编写利用脚本,并想办法自动化窃取数据 。SecurityWeek 则报道称,Gambit Security 表示有10个墨西哥政府机构和一家金融机构遭入侵,目标中包括一家水务机构
。
因此,看到“瞄准控制系统”这类表述时需要谨慎理解。基于目前公开信息,Claude据称帮助攻击者理解水务机构环境,并识别与控制系统相关的资产;但这些报道并没有证明 Claude 或使用它的攻击者成功操纵了水泵、阀门、化学加药或供水流程 。
对关键基础设施运营方而言,这个案例的提醒很直接:工程上下文有时和密码一样敏感。网络拓扑图、资产清单、工程文件、运行数据和内部文档,都可能帮助攻击者理解一个工业环境如何运转;AI工具则可能让这些材料被更快分析、更快转化为行动线索 。
对水务机构和其他工业组织来说,风险常常发生在企业 IT 与 OT 之间的灰色地带。即便公开报道尚未确认物理破坏,AI辅助侦察也可能让被盗技术数据对入侵者更有价值,并缩短从常规 IT 入侵走向 OT 目标筛选的路径 。