美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、能源部(DOE)、环保署(EPA)五家联邦机构在 2026 年 8 月 19 日联合发布安全通告 AA26-231A,确认攻击者正以 AI 生成的 Python 脚本主动扫描并试探 Siemens S7 系列可编程逻辑控制器(PLC),覆盖 S7-200、S7-300、S7-400、S7-1200、S7-1500 以及 F 系列安全 PLC 全家族。通告明确这是”实时、进行中的威胁”,影响关键制造、能源、水务与废水、化工、食品与农业、商业设施五大行业,国防工业基础因同样依赖 S7 系列被点名,建议立即盘点工程工作站并阻断 TCP/102。
事件概述
AA26-231A 由五家机构共同署名,明确指出当前攻击已进入”预置(pre-positioning)”阶段,攻击者尚未大规模执行破坏性的写指令,但正在通过 Censys、ZoomEye 等互联网扫描服务识别暴露或弱分段的 S7 PLC,开展读取类操作以熟悉目标环境。这一阶段的关键风险在于:攻击者一旦获得读取能力,就能绘制工艺流程、识别控制逻辑、理解安全依赖关系,为后续的写操作(修改逻辑、设定点、报警、安全联锁、紧急停车)做准备。
通告特别提到威胁行为者使用的是合法开源工业自动化工具 snap7.dll 与 python-snap7 库,这些工具本是给系统集成商与自动化工程师使用的标准组件。攻击者通过 AI 生成包装,把 snap7 调用重塑为看似合法的 OT 监控工具,规避安全团队的注意力。AI 的引入使攻击者无需具备深厚的 ICS 协议背景就能完成定制化脚本开发,意味着 ICS 攻击门槛被显著拉低。
技术细节
攻击路径分两阶段:
- 第一阶段:侦察,利用 Censys、ZoomEye 识别公网暴露或弱分段的 Siemens S7 PLC,这些设备通常运行过时的固件或使用默认口令、最小配置认证。攻击者通过 S7comm 协议(TCP 102)进行批量扫描;
- 第二阶段:读取与预置,一旦锁定目标,调用 snap7 库构造合法读写请求,可读取 PLC 内存、配置信息、数据块(DB)、梯形图(Ladder Logic)。这些读取操作伪装为日常工程维护活动,不触发传统 SIEM/IDS 告警。
AI 在本轮攻击中的角色体现在三方面:
- 快速生成 S7comm 通信脚本,AI 辅助开发缩短了从公网扫描到读写操作的时间;
- 按 PLC 型号定制工具,AI 可以针对不同 CPU 类型与固件版本快速迭代工具;
- 伪装合法 OT 监控工具,AI 生成的代码命名、注释、行为模式贴近工程师常用脚本。
读取阶段可获得 PLC 项目文件、用户程序、HMI 标签、安全系统配置,足够绘制工艺流程图并识别关键安全联锁,攻击者即使尚未发起破坏性写操作,也已具备发动物理破坏的能力。
影响评估
Siemens S7 系列是全球工业控制系统的核心节点,覆盖发电厂、变电站、水处理、化工装置、食品加工、装配流水线、商业楼宇暖通与国防装备。AA26-231A 列出的高暴露行业包括关键制造、能源、水务、化工、食品与农业、商业设施,以及国防工业基础。一旦从读取升级到写,影响将跨工艺流程蔓延:流程中断(修改生产配方或时序直接停产)、设备损坏(改变工艺参数让物理设备在危险区间运行)、安全事件(禁用联锁或紧急停车系统可触发真实人身安全风险)、数据外泄(读取配方、工艺参数、客户数据)、连锁影响(单一设施停摆可通过供应链传导到上下游)。
AA26-231A 还专门提醒第三方暴露:通过系统集成商或托管服务商远程接入 PLC 的资产所有者,可能并未意识到自己的 PLC 在公网可达。本次通告发布于 7 月明尼苏达州 30+ 水务公司 PLC 遭入侵事件之后,进一步证实”美国关键基础设施 PLC 暴露面已被持续扫描”这一判断。
修复建议
AA26-231A 给出的处置清单具有强操作性:
- 立即清点所有 Siemens S7 控制器,记录型号、固件版本、网络拓扑、暴露面、与第三方维护连接的接入路径;
- 边界防火墙阻断 TCP/102,把 S7comm 协议严格限制在企业内部网络,公网不开放;
- 公网可达 PLC 必须立即下线,任何仍通过 102 端口可达的 S7 设备都是高危资产;
- 应用 Siemens 官方固件更新,通过 Siemens ProductCERT 获取型号对应的补丁,OT 环境升级需先在测试网段验证;
- 启用 PLC 口令保护与读写保护,对每个控制器配置强密码,关闭低权限会话的读写能力;
- 限制工程访问,TIA Portal 与 STEP 7 仅允许授权工程师工作站访问,按 MAC/IP 白名单控制;
- 关闭 PLC Web 服务,关闭未使用的协议(如 SNMP、HTTP/HTTPS Web);
- 启用 know-how protection 与 complete restart protection,TIA Portal 的两项保护可限制程序下载、CPU 重启操作;
- 部署 ICS-aware 监控,建立 S7comm 基线,识别非工程工作站来源的 S7comm 连接、计划维护窗口外的读写活动、批量 102 端口扫描、工程工作站上加载 snap7.dll 的 Python 进程;
- 第三方维护审计,对系统集成商、托管服务商的远程接入通道重新评估,要求其遵循同等安全标准;
- 应急上报,发现可疑活动立刻向 CISA 或 FBI IC3 上报,能源部下属单位遵循 DOE 上报流程。
AA26-231A 是首份明确把”AI 辅助脚本生成”列为关键基础设施主动威胁的联邦通告,提示 OT 安全运营需要建立与 IT SOC 类似的实时检测、自动化响应能力,在 OT/IT 边界引入专门协议解析。