← 返回列表

美五部门联合警告:AI 脚本正批量攻击西门子 S7 系列 PLC

2026-08-24 · SCA奥航智能 · 来源:SCA 安全通信联盟 · 阅读 0

美五部门联合警告:AI 脚本正批量攻击西门子 S7 系列 PLC

8 月 19 日,美国 CISA 联合 NSA、FBI、能源部(DOE)与环保署(EPA)发布联合网络安全通告(AA26-231A),警告攻击者正利用 AI 生成利用脚本,针对公网暴露或未充分隔离的西门子 S7 系列 PLC 开展大规模侦察与攻击能力构建,波及关键制造、能源、水务、化工、食品与农业等关键基础设施行业。通告指出,相关攻击活动已处于"积极进行中"状态,未来可能升级为对工业过程的实际破坏。

技术分析显示,AI 显著降低了工控攻击的技术门槛:攻击者借助 Censys、ZoomEye 等互联网扫描服务定位暴露设备,利用 AI 快速生成针对 S7-200 至 S7-1500 全系列 CPU 的利用脚本,并结合开源自动化库(snap7.dll / python-snap7)打造可读写 PLC 内存、组态数据与梯形图程序的定制工具,伪装成合法的 OT 监控软件以规避检测,通过 S7comm 协议与设备交互。此类攻击多利用已知漏洞、弱口令或默认凭据实现初始访问,无需零日漏洞。

CISA 等机构敦促所有工控系统运营者立即清查并修补西门子 S7 系列设备,确保 PLC 不直接暴露于互联网,强化访问控制与多因素认证,关闭不必要的服务与协议,并对 ICS 环境开展异常行为监测。此次通告再次印证:AI 正把工控攻击从"专家行为"变为"工具化行为",工业设备的暴露面管理与纵深防御已从建议项变成必修项。