跳到正文
热点事件持续更新

研究者提出 Phantom State Attack 攻击 IIoT 入侵检测

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

Sabrine Ennaji 等作者提出 Phantom State Attack(PSA),针对工业物联网(IIoT)入侵检测系统的时间窗口聚合机制发起攻击。该攻击在被动、零查询威胁模型下运行,不修改数据包或特征,而是按攻击流自身的到达间隔变异性注入有界时间漂移,把观测推过最近的窗口边界,使 IDS 重建出偏离真实过程状态的“幻影状态”。 作者称,PSA 的效果是有条件的:只有当流量携带足够多的数据包、能够完成窗口边界重分布时,检测才会被削弱;其他流量几乎不受影响。与需要每个窗口多次查询的基线方法相比,PSA 的原始成功率较低,但不需要任何查询。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月5日
  1. arXiv:cs.AI
    Phantom State Attack:针对 IIoT 入侵检测的时间同步攻击

    研究者提出 Phantom State Attack(PSA),在被动零查询威胁模型下利用 IDS 时间窗口聚合机制发起攻击。PSA 不修改数据包或特征,而是按攻击流自身的到达间隔变异性注入有界时间漂移,将观测推过最近的窗口边界,使 IDS 重建出偏离真实过程状态的"幻影状态"。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。