新聞

美國五大聯邦機關聯合示警:AI 生成攻擊腳本鎖定西門子 S7 系列 PLC

2026 / 08 / 28
編輯部
美國五大聯邦機關聯合示警:AI 生成攻擊腳本鎖定西門子 S7 系列 PLC
美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)、能源部與環保署於 8 月 19 日聯合發布資安公告,指出駭客正利用人工智慧(AI)生成攻擊腳本,鎖定西門子(Siemens)S7 系列可程式邏輯控制器(PLC),用於偵察與建構攻擊能力;此波攻擊活動仍在持續。

攻擊手法:AI腳本偽裝合法監控工具

公告指出,攻擊者透過 Censys、ZoomEye 等網路掃描服務,鎖定暴露於網際網路、軟體版本過舊或防護不足的 PLC 設備,再利用 AI 輔助生成的攻擊腳本入侵,以取得初始存取權限,並進一步竊取憑證或發動阻斷服務攻擊等。這些工具包含結合 python-snap7 等開源工業自動化函式庫的自訂 Python 腳本,並偽裝成合法監控軟體,透過 S7comm 通訊協定對 PLC 的記憶體、組態資料與階梯圖邏輯程式進行讀寫操作。

此次公告涵蓋整個 S7 產品線,包括 S7-200、S7-300(314、315、317 等型號)、S7-400、S7-1200(1211C 至 1217C 等型號)以及 S7-1500 系列(含 F 系列安全控制器)。受影響產業涵蓋關鍵製造、能源、水與污水處理系統、化學、食品與農業及商業設施等六大領域,並可能延伸至國防工業基礎。五大機關並未將此波攻擊活動歸因於特定駭客組織。

官方研判,AI 正大幅降低發動工業控制系統(ICS,Industrial Control System)攻擊所需的技術門檻與開發時間,因而被視為攻勢戰術的一次「演進」。目前觀察到的行為模式偏向偵察與能力測試,研判是為未來可能的破壞性行動預作準備。若 PLC 遭到實際利用,恐導致工業製程中斷、安全事故、設備損壞、敏感資料外洩及法規遵循違規等後果,並可能對相互連結的系統造成連鎖衝擊。

五大機關籲落實縱深防禦

公告建議 PLC 所有者與操作單位立即盤點所有 S7 系列 PLC 設備並核對韌體版本,確認設備是否直接或間接暴露於不受信任的網路。防護措施應涵蓋:套用最新修補程式、強化網路區隔以確保 PLC 無法自網際網路存取,以及在存取控制上導入設備白名單、啟用 PLC 密碼與寫入保護等機制;同時,針對遠端存取工控網路的連線應強制多重要素驗證

在監控方面,公告建議部署工控系統專用的入侵偵測工具,針對非維護時段出現的協定流量、由非工程工作站發起的連線,以及對資料區塊或組態區域的未授權寫入操作進行告警。此外,應停用非必要的 PLC 網頁伺服器與未使用的通訊協定,並就各機型的強化措施洽詢西門子技術支援。公告亦提醒,雖以西門子 S7 系列為焦點,但暴露風險同樣適用於其他廠牌的 PLC 與工控設備;建議企業同步盤點整體工控環境的暴露面,及早部署對應防護。

本文轉載自 CysecurityNews。