关键基础设施AI防御网SentinelGrid头条:为全球电网和水厂提供实时网络保护
美国国土安全部网络安全与基础设施安全局(CISA)联合Palo Alto Networks发布的SentinelGrid是面向关键基础设施的AI网络防御系统。系统已在全美83家电力公司和26家水务公司部署,2026年上半年成功拦截了4700万次针对工业控制系统的攻击。
美国国土安全部网络安全与基础设施安全局(CISA)联合网络安全公司Palo Alto Networks发布的SentinelGrid是面向关键基础设施的AI网络防御系统。系统专为电力公司、水务公司、天然气管网和交通信号网络设计,可在不干扰正常工业控制的情况下实时检测和拦截网络攻击。
SentinelGrid的研发源于近年来针对关键基础设施的网络攻击激增。2025年美国曾发生一起针对中西部某电力公司的大规模勒索软件攻击,导致14万户家庭断电超过48小时。这次事件促使美国国会通过《关键基础设施AI防御法案》,授权CISA牵头建设国家级防御网络。
系统核心是一个面向工业控制协议的AI检测引擎。传统IT网络安全工具主要针对HTTP、SMTP等办公网络协议,而工业控制系统使用Modbus、DNP3、IEC 60870等专用协议。SentinelGrid针对这些协议训练了专用模型,能识别控制指令的异常模式——例如,正常情况下水泵每30秒发送一次心跳包,如果突然出现每0.1秒一次的状态查询,意味着攻击者正在尝试枚举系统状态。
部署规模方面,截至2026年6月,SentinelGrid已覆盖全美83家电力公司(占电力公司总数的62%)和26家水务公司(占大型水务公司的45%)。系统共部署了1.4万个边缘节点,每个节点保护一家设施的关键控制器。2026年上半年,SentinelGrid成功拦截了4700万次针对工业控制系统的攻击,其中高危攻击(可能导致物理设备损坏)有8200次。
应用前景上,CISA正在将SentinelGrid模式推广到盟国。澳大利亚、加拿大、英国和日本的类似机构已与CISA签署合作协议,将在各自国家部署SentinelGrid的本地化版本。欧盟网络与信息安全局(ENISA)也启动了欧洲版的招标程序。这一趋势表明,关键基础设施的网络防御正从企业级向国家级升级。
商业模式上,SentinelGrid由CISA代表政府向基础设施运营商提供,企业不承担软件费用,但需支付集成和运维费用(约每站点每年18万美元)。Palo Alto Networks负责技术支持和持续开发。Palo Alto Networks CEO Nikesh Arora表示,这是网络安全行业的模式转变——关键基础设施的防御已不能完全依赖商业市场,需要政府主导。
批评者指出,SentinelGrid的集中式架构可能带来新的风险。如果攻击者攻破中央AI系统,可能同时瘫痪大量基础设施。CISA回应称,SentinelGrid采用联邦学习架构,每个边缘节点的本地模型独立运行,中央模型更新通过加密通道分发。即使中央系统被攻破,攻击者也无法直接控制边缘节点。
免责声明
内容为AI生成,请勿作为事实或决策依据。转载、引用时请勿当作真实报道。