2026 CISA AA26-231A 是什么:AI 脚本攻击西门子 S7 PLC 全解析

五家美国机构把「AI 辅助写工控利用脚本」写成对西门子 S7 的活跃威胁,不是实验室推演。下文按 AA26-231A 分开写能核对的条款。

2026 年 8 月 19 日,五家美国联邦机构把一份工控通告写成「不是理论风险」。对象是西门子 S7 系列可编程逻辑控制器。新的一句是:利用脚本可以由 AI 辅助生成,并伪装成运维监测软件。

通告编号 AA26-231A,联署方是 NSA、CISA、FBI、能源部与环保署。原文写威胁方用 AI 生成的利用脚本 做侦察与能力建设,再结合开源工控库 snap7。下文只整理能在 CISA 页面核对的部分。

8 月 19 日发布 AA26-231A 扫描公网暴露的 S7 AI 脚本 + snap7 读写下位机

AA26-231A 说了什么

作者机构向工控业主发出警告:针对西门子 S7 的网络威胁是活跃威胁。威胁方对美国境内安装做侦察与能力建设,用互联网扫描服务(通告举例 Censys、ZoomEye)找暴露在公网、软件过旧或防护不足的 PLC。若防护不足,可能造成工艺中断、安全事故、停机或设备损坏、敏感数据泄露、合规问题以及互联系统的连锁影响。开篇同时写明:针对 PLC 的活动比西门子更广,西门子内容只是更大图景的一个子集。

5 家机构
NSA、CISA、FBI、DOE、EPA 联署
5 个系列
S7-200 至 S7-1500(含 F 系列)
102 端口
S7comm 使用的 TCP 端口

通告里的技术路径

  1. 1

    先扫,再对着已知弱点写脚本

    威胁方用扫描服务识别公网暴露或分段不足的 S7。通告写他们用 AI 辅助,根据公开资料生成利用脚本,目标包括初始访问、凭据、拒绝服务等。若 PLC 暴露或分段不足,可利用各类已知高危漏洞。

  2. 2

    合法库加上伪装成监测软件的脚本

    工具侧点名开源工控库 snap7.dll / python-snap7,再叠加 AI 辅助脚本,做成看起来像合法 OT 监测方案的定制工具。这些工具经 S7comm 对 PLC 内存、配置与梯形图程序做读写。

  3. 3

    现阶段更像侦察与预置

    机构评估:活动模式很可能是在目标行业与设施做持续侦察,测试并打磨针对具体 CPU 型号的手法,利用读权限理解现场,为未来写入、造成运行影响做准备。

01

AI 在通告里被写成降低门槛,不是新零日家族

原文:用 AI 生成利用脚本代表威胁方能力的演进,大幅降低编写可用工控利用脚本所需的技术门槛与时间,并让对手更快换向量、适应防护。它写的是对公开信息、已知漏洞与暴露面的加速利用,不要读成「一种未公开的西门子零日」。

02

行业名单是「最常被针对」,不是已确认失陷名单

点名的美国行业包括关键制造、能源、水与废水、化工、食品农业与商业设施;也写 S7 用于国防工业基础等其他行业,那里同样可能被盯上。通告没有公布具体水厂或电厂名称。

03

检测线索写得很具体

异常 S7comm、来自非工程站的连接、维护窗口外的写操作、对 102 端口的顺序扫描、工程站以外出现 snap7.dll、带 S7comm 功能的 Python 脚本、非工作时间的自动化连接模式。

说法 能核对的来源 读法
活跃威胁,不是理论推演 AA26-231A 执行摘要 机构定性,未附归因
AI 辅助脚本 + snap7 技术细节节 合法库被用来做读写与伪装
先封公网 102 端口 缓解与硬化清单 盘点、补丁、分段优先于追新工具

通告结论写:已知漏洞、可获取的利用库,再加上 AI 辅助开发,会给防护不足的 PLC 安装带来高概率攻击场景。机构要求安全、工程、管理层、工厂运营与厂商支持一起落实检测与硬化。

# AA26-231A (CISA, 2026-08-19)
Authors: NSA, CISA, FBI, DOE, EPA
Targets: Siemens S7-200/300/400/1200/1500
Tools: AI-assisted scripts + snap7.dll / python-snap7
Proto: S7comm on TCP 102
Scan: Censys, ZoomEye
Note: activity broader than Siemens; all PLC owners in scope

读法与边界

这不是实验室评测误连公网那一类新闻
AA26-231A 写的是对真实工控安装的侦察与能力建设。不要和前沿模型在隔离评测里误上公网的披露写成同一件事。
「可能造成」不等于已经大规模停产
中断、安全事故、设备损坏被列在潜在运行影响里。对当前阶段,原文强调的是侦察、能力测试与为写入做预置。
西门子只是子集
开篇要求所有 PLC 业主落实相关缓解。后文的型号、端口与 snap7 是西门子 S7 的具体化,不是「只有西门子危险」。

还想核对的问题

通告有没有说是哪个国家在打?

没有。原文未点名行为体。The Register 也写未归于特定政府或犯罪组织。

AI 在这里具体做什么?

通告写威胁方用 AI 辅助,根据西门子 S7 的公开信息生成利用脚本,并快速迭代。它与 snap7 等公开库一起使用,降低编写可用工控工具的门槛。没有公布具体模型名称。

业主首先该做什么?

原文置顶:盘点全部 S7、打关键补丁、确保 PLC 不能从互联网访问、加强访问控制、监测未授权活动、硬化服务与梯形图完整性,并狩猎异常。边界防火墙应彻底封堵 TCP 102。依赖集成商远程访问的业主被特别点名。

开始一场会议