2026 CISA AA26-231A 是什么:AI 脚本攻击西门子 S7 PLC 全解析
五家美国机构把「AI 辅助写工控利用脚本」写成对西门子 S7 的活跃威胁,不是实验室推演。下文按 AA26-231A 分开写能核对的条款。
2026 年 8 月 19 日,五家美国联邦机构把一份工控通告写成「不是理论风险」。对象是西门子 S7 系列可编程逻辑控制器。新的一句是:利用脚本可以由 AI 辅助生成,并伪装成运维监测软件。
通告编号 AA26-231A,联署方是 NSA、CISA、FBI、能源部与环保署。原文写威胁方用 AI 生成的利用脚本 做侦察与能力建设,再结合开源工控库 snap7。下文只整理能在 CISA 页面核对的部分。
AA26-231A 说了什么
作者机构向工控业主发出警告:针对西门子 S7 的网络威胁是活跃威胁。威胁方对美国境内安装做侦察与能力建设,用互联网扫描服务(通告举例 Censys、ZoomEye)找暴露在公网、软件过旧或防护不足的 PLC。若防护不足,可能造成工艺中断、安全事故、停机或设备损坏、敏感数据泄露、合规问题以及互联系统的连锁影响。开篇同时写明:针对 PLC 的活动比西门子更广,西门子内容只是更大图景的一个子集。
通告里的技术路径
-
1
先扫,再对着已知弱点写脚本
威胁方用扫描服务识别公网暴露或分段不足的 S7。通告写他们用 AI 辅助,根据公开资料生成利用脚本,目标包括初始访问、凭据、拒绝服务等。若 PLC 暴露或分段不足,可利用各类已知高危漏洞。
-
2
合法库加上伪装成监测软件的脚本
工具侧点名开源工控库 snap7.dll / python-snap7,再叠加 AI 辅助脚本,做成看起来像合法 OT 监测方案的定制工具。这些工具经 S7comm 对 PLC 内存、配置与梯形图程序做读写。
-
3
现阶段更像侦察与预置
机构评估:活动模式很可能是在目标行业与设施做持续侦察,测试并打磨针对具体 CPU 型号的手法,利用读权限理解现场,为未来写入、造成运行影响做准备。
AI 在通告里被写成降低门槛,不是新零日家族
原文:用 AI 生成利用脚本代表威胁方能力的演进,大幅降低编写可用工控利用脚本所需的技术门槛与时间,并让对手更快换向量、适应防护。它写的是对公开信息、已知漏洞与暴露面的加速利用,不要读成「一种未公开的西门子零日」。
行业名单是「最常被针对」,不是已确认失陷名单
点名的美国行业包括关键制造、能源、水与废水、化工、食品农业与商业设施;也写 S7 用于国防工业基础等其他行业,那里同样可能被盯上。通告没有公布具体水厂或电厂名称。
检测线索写得很具体
异常 S7comm、来自非工程站的连接、维护窗口外的写操作、对 102 端口的顺序扫描、工程站以外出现 snap7.dll、带 S7comm 功能的 Python 脚本、非工作时间的自动化连接模式。
| 说法 | 能核对的来源 | 读法 |
|---|---|---|
| 活跃威胁,不是理论推演 | AA26-231A 执行摘要 | 机构定性,未附归因 |
| AI 辅助脚本 + snap7 | 技术细节节 | 合法库被用来做读写与伪装 |
| 先封公网 102 端口 | 缓解与硬化清单 | 盘点、补丁、分段优先于追新工具 |
通告结论写:已知漏洞、可获取的利用库,再加上 AI 辅助开发,会给防护不足的 PLC 安装带来高概率攻击场景。机构要求安全、工程、管理层、工厂运营与厂商支持一起落实检测与硬化。
# AA26-231A (CISA, 2026-08-19)
Authors: NSA, CISA, FBI, DOE, EPA
Targets: Siemens S7-200/300/400/1200/1500
Tools: AI-assisted scripts + snap7.dll / python-snap7
Proto: S7comm on TCP 102
Scan: Censys, ZoomEye
Note: activity broader than Siemens; all PLC owners in scope
读法与边界
- 这不是实验室评测误连公网那一类新闻
- AA26-231A 写的是对真实工控安装的侦察与能力建设。不要和前沿模型在隔离评测里误上公网的披露写成同一件事。
- 「可能造成」不等于已经大规模停产
- 中断、安全事故、设备损坏被列在潜在运行影响里。对当前阶段,原文强调的是侦察、能力测试与为写入做预置。
- 西门子只是子集
- 开篇要求所有 PLC 业主落实相关缓解。后文的型号、端口与 snap7 是西门子 S7 的具体化,不是「只有西门子危险」。
还想核对的问题
通告有没有说是哪个国家在打?
没有。原文未点名行为体。The Register 也写未归于特定政府或犯罪组织。
AI 在这里具体做什么?
通告写威胁方用 AI 辅助,根据西门子 S7 的公开信息生成利用脚本,并快速迭代。它与 snap7 等公开库一起使用,降低编写可用工控工具的门槛。没有公布具体模型名称。
业主首先该做什么?
原文置顶:盘点全部 S7、打关键补丁、确保 PLC 不能从互联网访问、加强访问控制、监测未授权活动、硬化服务与梯形图完整性,并狩猎异常。边界防火墙应彻底封堵 TCP 102。依赖集成商远程访问的业主被特别点名。