正如我在之前的博文中所述(此处和此处),住宅太阳能和储能技术的快速发展正释放出令人振奋的机遇,包括虚拟发电厂的兴起。但正如联邦调查局近期提醒的那样,这种增长也伴随着风险。
伦敦附近一位家庭自动化爱好者提供的案例再次令人警醒。瑞安·卡斯特卢奇在尝试实现住宅能源存储自动化时,意外获得了对200兆瓦虚拟发电厂的控制权。
将安全漏洞归咎于能源公司或软件供应商似乎轻而易举。然而现实却令人不寒而栗:相关方在网络安全方面所采取的措施似乎并无不妥。尽管存在已知漏洞,但保护这些资源访问权限的(不足的)安全级别却是行业惯用做法。
而住宅能源发电与储能的增长正成为加剧因素。此次事件中的黑客不仅获取了大量客户机密数据(这已足够严重),更掌控了200兆瓦实际并网的储能资产。
这次虽然令人难堪,甚至有些滑稽,但下次可能就严重得多——也阴险得多。
我们只能希望该行业能够及时警醒并采取行动,以免为时已晚。
瑞安·卡斯特卢奇花费70美元并耗时24小时,才获得200兆瓦的容量接入权限。
查看引用文章
相关洞察
2026年6月17日
福莱观点
关于人工智能和网络安全的新行政命令对您的企业意味着什么
2026年6月2日,白宫发布了一项题为《促进先进人工智能创新与安全》的新行政命令。该命令出台之际,公众正高度关注下一代人工智能系统的能力及其可能带来的网络安全风险。
2026年6月17日
福莱观点
加利福尼亚州上诉法院强调了设备供应商和安装商面临的许可风险
加利福尼亚州最近公布的一份判决——AVL Test Systems, Inc. 诉 Hensel Phelps Construction Co. 一案(加州上诉法院,2026年4月28日)——值得承包商、专业分包商、设备供应商以及所有在“供应设备”与“进行施工”之间的灰色地带开展业务的人士密切关注。
2026年6月17日
福莱观点
当个人安保成为一项福利:企业安保福利的SEC报告义务及所得税影响
要员保护已不再仅限于国家元首。随着公众对企业领导人的关注度日益提高,针对他们的威胁也日益加剧,越来越多的……