2026年 CISA AA26-231A とは:AIスクリプトが狙うシーメンス S7 PLC

米5機関は、AI 支援の産業制御攻撃スクリプトをシーメンス S7 への進行中の脅威として書いた。以下は AA26-231A に沿う。

2026年8月19日、米連邦5機関は産業制御の注意喚起を「理論上のリスクではない」と書いた。対象はシーメンス S7 の PLC。新しい一文は、攻撃スクリプトを AI 支援で作り、運用監視ソフトに見せられる、という点である。

識別子は AA26-231A。NSA、CISA、FBI、DOE、EPA。本文は偵察と能力構築に AI 生成の攻撃スクリプト と公開ライブラリ snap7 を使うと書く。以下は CISA ページで照合できる範囲である。

8月19日:AA26-231A 公開 公開ネット上の S7 をスキャン AI スクリプトと snap7 で PLC を読み書き

AA26-231A が述べること

作成機関は、シーメンス S7 へのサイバー脅威は進行中の脅威だと ICS 所有者に警告する。行為者は米国内の設置に対し偵察と能力構築を行い、Censys や ZoomEye などのスキャンで公開ネットに出た、古い、防護の弱い PLC を探す。防護が弱いと工程停止、安全事故、停止や機器損傷、データ損失、コンプライアンス、連鎖影響があり得る。冒頭は PLC 狙いがシーメンスより広いとも書く。

5 機関
NSA、CISA、FBI、DOE、EPA
5 系列
S7-200 から S7-1500(F を含む)
102 /tcp
縁で塞ぐ S7comm ポート

技術節の経路

  1. 1

    先にスキャンし、既知の弱点へスクリプト

    行為者はスキャンで公開ネットや分段の弱い S7 を見つける。通告は公開情報から AI 支援で攻撃スクリプトを作り、初期アクセス、資格情報、サービス拒否などに使うと書く。

  2. 2

    正規ライブラリと監視ソフトに見せたスクリプト

    snap7.dll / python-snap7 と AI 支援スクリプトを組み合わせ、正規 OT 監視に見せる。S7comm 経由でメモリ、設定、ラダーを読み書きする。

  3. 3

    今は偵察と事前配置に近い

    機関は、対象セクターでの持続偵察、特定 CPU への手法磨き、読み取りで現場を知り、後の書き込みに備える段階だと評価する。

01

AI は障壁を下げる記述であり、新しいゼロデイ家系ではない

本文は、AI で攻撃スクリプトを作ることが ICS ツール作成の技能と時間を大幅に減らすと書く。公開情報、既知の弱点、露出面の加速利用である。

02

業種リストは「最も狙われている」

重要製造、エネルギー、上下水、化学、食農、商業施設。防衛産業基盤の S7 も狙われ得る。工場名は出ていない。

03

検知の手がかりは具体的

異常な S7comm、非エンジニアリング端末からの接続、変更窓の外の書き込み、102 番の順次スキャン、承認外の snap7.dll。

主張 照合できる出典 読み方
進行中の脅威であり机上ではない AA26-231A 要旨 機関の表現。帰属なし
AI 支援スクリプトと snap7 技術詳細 正規ライブラリがアクセスと偽装に使われる
まず公開ネットの 102 を塞ぐ 緩和リスト 棚卸し、パッチ、分段が先

結論は、既知の脆弱性、入手可能なライブラリ、AI 支援開発が、防護の弱い PLC に高確率の攻撃場面を作ると書く。機関は緊急に扱うよう求めている。

# AA26-231A (CISA, 2026-08-19)
Authors: NSA, CISA, FBI, DOE, EPA
Targets: Siemens S7-200/300/400/1200/1500
Tools: AI-assisted scripts + snap7.dll / python-snap7
Proto: S7comm on TCP 102
Scan: Censys, ZoomEye
Note: activity broader than Siemens; all PLC owners in scope

読み方と境界

評価環境が誤って公開網に出た話ではない
AA26-231A は実在の産業設備への偵察を書く。フロンティアモデルの評価事故と混ぜてはならない。
「つながり得る」は「すでに工場が止まった」ではない
停止や安全事故は潜在影響に列挙される。現段階の本文は偵察と事前配置を強調する。
シーメンスは部分集合
冒頭は全ての PLC 所有者に緩和を求める。型番とポートと snap7 は S7 の具体化である。

確認しておきたい問い

通告は国名を出しているか

出していない。The Register も特定の政府や犯罪組織への帰属はないと書いた。

この文書で AI は何をするか

行為者がシーメンス S7 の公開情報から AI 支援で攻撃スクリプトを作り、素早く反復すると書く。モデル名は出ていない。

所有者が先にすべきことは

全 S7 の棚卸し、重要パッチ、PLC をインターネットから切り離すこと、アクセス制御、不正活動の監視。境界で TCP 102 を完全に塞ぐ。

会議を始める