新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國五大聯邦機關聯合示警:AI 生成攻擊腳本鎖定西門子 S7 系列 PLC
2026 / 08 / 28
編輯部
美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)、能源部與環保署於 8 月 19 日聯合發布資安公告,指出駭客正利用人工智慧(AI)生成攻擊腳本,鎖定西門子(Siemens)S7 系列可程式邏輯控制器(PLC),用於偵察與建構攻擊能力;此波攻擊活動仍在持續。
攻擊手法:AI腳本偽裝合法監控工具
公告指出,
攻擊者透過 Censys、ZoomEye 等網路掃描服務,鎖定暴露於網際網路、軟體版本過舊或防護不足的 PLC 設備,再利用 AI 輔助生成的攻擊腳本入侵,以取得初始存取權限,並進一步竊取憑證或發動阻斷服務攻擊等。
這些工具包含結合 python-snap7 等開源工業自動化函式庫的自訂 Python 腳本,並偽裝成合法監控軟體,透過 S7comm 通訊協定對 PLC 的記憶體、組態資料與階梯圖邏輯程式進行讀寫操作。
此次公告涵蓋整個 S7 產品線,包括 S7-200、S7-300(314、315、317 等型號)、S7-400、S7-1200(1211C 至 1217C 等型號)以及 S7-1500 系列(含 F 系列安全控制器)。
受影響產業涵蓋關鍵製造、能源、水與污水處理系統、化學、食品與農業及商業設施等六大領域,並可能延伸至國防工業基礎。五大機關並未將此波攻擊活動歸因於特定駭客組織。
官方研判,AI 正大幅降低發動工業控制系統(ICS,Industrial Control System)攻擊所需的技術門檻與開發時間,因而被視為攻勢戰術的一次「演進」。目前觀察到的行為模式偏向偵察與能力測試,研判是為未來可能的破壞性行動預作準備。若 PLC 遭到實際利用,恐導致工業製程中斷、安全事故、設備損壞、敏感資料外洩及法規遵循違規等後果,並可能對相互連結的系統造成連鎖衝擊。
五大機關籲落實縱深防禦
公告建議 PLC 所有者與操作單位立即盤點所有 S7 系列 PLC 設備並核對韌體版本,確認設備是否直接或間接暴露於不受信任的網路。防護措施應涵蓋:
套用最新修補程式、強化網路區隔以確保 PLC 無法自網際網路存取,以及在存取控制上導入設備白名單、啟用 PLC 密碼與寫入保護等機制
;同時,針對
遠端存取工控網路的連線應強制多重要素驗證
。
在監控方面,公告建議部署工控系統專用的入侵偵測工具,針對非維護時段出現的協定流量、由非工程工作站發起的連線,以及對資料區塊或組態區域的未授權寫入操作進行告警。此外,應停用非必要的 PLC 網頁伺服器與未使用的通訊協定,並就各機型的強化措施洽詢西門子技術支援。公告亦提醒,雖以西門子 S7 系列為焦點,但暴露風險同樣適用於其他廠牌的 PLC 與工控設備;建議企業同步盤點整體工控環境的暴露面,及早部署對應防護。
本文轉載自 CysecurityNews。
PLC
ICS
工控資安
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.10
連線不冒險!運用 Google Apigee 築起 API 零信任安全防禦網
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
OWASP發布首份AI代理技能十大風險清單,建構全新資安藍圖
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安人科技網
文章推薦
OpenAI 資安強化措施因應 Hugging Face 事件!新模型 Astra 恐觸及「關鍵」網路安全能力門檻
從Meta天價和解案看兒少網路安全治理:M-O-P模型建構動態防禦機制
Calix 路由器爆無修補漏洞,駭客免密碼即可繞過 NAT、暴露內網設備