2026年 CISA AA26-231A とは:AIスクリプトが狙うシーメンス S7 PLC
米5機関は、AI 支援の産業制御攻撃スクリプトをシーメンス S7 への進行中の脅威として書いた。以下は AA26-231A に沿う。
2026年8月19日、米連邦5機関は産業制御の注意喚起を「理論上のリスクではない」と書いた。対象はシーメンス S7 の PLC。新しい一文は、攻撃スクリプトを AI 支援で作り、運用監視ソフトに見せられる、という点である。
識別子は AA26-231A。NSA、CISA、FBI、DOE、EPA。本文は偵察と能力構築に AI 生成の攻撃スクリプト と公開ライブラリ snap7 を使うと書く。以下は CISA ページで照合できる範囲である。
AA26-231A が述べること
作成機関は、シーメンス S7 へのサイバー脅威は進行中の脅威だと ICS 所有者に警告する。行為者は米国内の設置に対し偵察と能力構築を行い、Censys や ZoomEye などのスキャンで公開ネットに出た、古い、防護の弱い PLC を探す。防護が弱いと工程停止、安全事故、停止や機器損傷、データ損失、コンプライアンス、連鎖影響があり得る。冒頭は PLC 狙いがシーメンスより広いとも書く。
技術節の経路
-
1
先にスキャンし、既知の弱点へスクリプト
行為者はスキャンで公開ネットや分段の弱い S7 を見つける。通告は公開情報から AI 支援で攻撃スクリプトを作り、初期アクセス、資格情報、サービス拒否などに使うと書く。
-
2
正規ライブラリと監視ソフトに見せたスクリプト
snap7.dll / python-snap7 と AI 支援スクリプトを組み合わせ、正規 OT 監視に見せる。S7comm 経由でメモリ、設定、ラダーを読み書きする。
-
3
今は偵察と事前配置に近い
機関は、対象セクターでの持続偵察、特定 CPU への手法磨き、読み取りで現場を知り、後の書き込みに備える段階だと評価する。
AI は障壁を下げる記述であり、新しいゼロデイ家系ではない
本文は、AI で攻撃スクリプトを作ることが ICS ツール作成の技能と時間を大幅に減らすと書く。公開情報、既知の弱点、露出面の加速利用である。
業種リストは「最も狙われている」
重要製造、エネルギー、上下水、化学、食農、商業施設。防衛産業基盤の S7 も狙われ得る。工場名は出ていない。
検知の手がかりは具体的
異常な S7comm、非エンジニアリング端末からの接続、変更窓の外の書き込み、102 番の順次スキャン、承認外の snap7.dll。
| 主張 | 照合できる出典 | 読み方 |
|---|---|---|
| 進行中の脅威であり机上ではない | AA26-231A 要旨 | 機関の表現。帰属なし |
| AI 支援スクリプトと snap7 | 技術詳細 | 正規ライブラリがアクセスと偽装に使われる |
| まず公開ネットの 102 を塞ぐ | 緩和リスト | 棚卸し、パッチ、分段が先 |
結論は、既知の脆弱性、入手可能なライブラリ、AI 支援開発が、防護の弱い PLC に高確率の攻撃場面を作ると書く。機関は緊急に扱うよう求めている。
# AA26-231A (CISA, 2026-08-19)
Authors: NSA, CISA, FBI, DOE, EPA
Targets: Siemens S7-200/300/400/1200/1500
Tools: AI-assisted scripts + snap7.dll / python-snap7
Proto: S7comm on TCP 102
Scan: Censys, ZoomEye
Note: activity broader than Siemens; all PLC owners in scope
読み方と境界
- 評価環境が誤って公開網に出た話ではない
- AA26-231A は実在の産業設備への偵察を書く。フロンティアモデルの評価事故と混ぜてはならない。
- 「つながり得る」は「すでに工場が止まった」ではない
- 停止や安全事故は潜在影響に列挙される。現段階の本文は偵察と事前配置を強調する。
- シーメンスは部分集合
- 冒頭は全ての PLC 所有者に緩和を求める。型番とポートと snap7 は S7 の具体化である。
確認しておきたい問い
通告は国名を出しているか
出していない。The Register も特定の政府や犯罪組織への帰属はないと書いた。
この文書で AI は何をするか
行為者がシーメンス S7 の公開情報から AI 支援で攻撃スクリプトを作り、素早く反復すると書く。モデル名は出ていない。
所有者が先にすべきことは
全 S7 の棚卸し、重要パッチ、PLC をインターネットから切り離すこと、アクセス制御、不正活動の監視。境界で TCP 102 を完全に塞ぐ。