США предупредили об атаках ИИ-кодом на контроллеры Siemens S7

США предупредили об атаках ИИ-кодом на контроллеры Siemens S7

В среду, 19 августа 2026 года, пять федеральных агентств США, Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA), ФБР, Министерство энергетики и Агентство по охране окружающей среды (EPA), выпустили совместное предупреждение: злоумышленники используют сгенерированный искусственным интеллектом код, чтобы взламывать интернет-доступные программируемые логические контроллеры (ПЛК) серии Siemens S7 на объектах критической инфраструктуры, в водоснабжении, производстве, энергетике и других отраслях. «Это не теоретический риск, это активная угроза», говорится в предупреждении.

Технически атака выглядит так: злоумышленники сочетают открытые библиотеки для промышленной автоматизации, snap7.dll и python-snap7, с ИИ-помощниками для программирования и создают собственные инструменты, которые маскируются под легитимное ПО мониторинга операционных технологий (OT). Эти инструменты дают доступ на чтение и запись к памяти контроллера, конфигурационным данным и программам релейной логики (ladder logic) через протокол S7comm. По данным ведомств, злоумышленники с помощью ИИ генерируют эксплойт-скрипты на основе общедоступной информации об этих контроллерах, для первичного доступа, кражи учётных данных, организации отказа в обслуживании и других целей; если контроллер доступен из интернета или недостаточно сегментирован, атакующие могут воспользоваться уже известными уязвимостями критической и высокой степени опасности в этих устройствах. Уязвимые устройства атакующие находят через сервисы интернет-сканирования, Censys и ZoomEye, выискивая слабо защищённые ПЛК с устаревшим ПО или паролями по умолчанию. По оценке ведомств, применение ИИ, это «эволюция возможностей злоумышленников»: технология снижает требования к продвинутым техническим знаниям об OT и позволяет быстрее собирать рабочие вредоносные программы и цепочки атак для промышленных систем управления.

Совместное предупреждение не называет ни конкретного государства, ни преступной группировки, стоящих за этими ИИ-атаками. Это стоит отличать от более ранней волны атак на ПЛК систем водоснабжения и водоотведения, которая охватила как минимум 12 штатов США, включая инцидент в Миннесоте в конце июля 2026 года, когда была нарушена работа более 30 муниципальных систем водоснабжения. За той, более ранней волной подозревают иранских операторов, и, по словам опрошенных The Register экспертов неделей ранее, признаков применения ИИ в тех атаках не было. Судя по новому предупреждению, именно тот риск, которого тогда опасались эксперты, что атакующие добавят ИИ в свой арсенал для ударов по критической инфраструктуре, теперь подтвердился, хотя атакующие пока не установлены.

Синтия Кайзер, старший вице-президент исследовательского центра Halcyon Ransomware Research Center и бывшая заместитель помощника директора киберподразделения ФБР, прокомментировала предупреждение. Она сказала The Register: «Это похоже на продолжение той же серии активности, которую мы связываем с Ираном и атаками на ПЛК. Иран-аффилированные субъекты и другие противники активно нацелены на широкий спектр операционных технологий, потому что эти ПЛК лежат в основе здравоохранения, безопасности и критической инфраструктуры общества». Она добавила: «То, что говорится в предупреждении об использовании ИИ, совпадает с тем, чего мы ожидали: спонсируемые государством злоумышленники используют ИИ повсеместно для отдельных задач, таких как проверка кода и написание скриптов, чтобы масштабировать операции и действовать быстрее. Предупреждение отражает более широкую реальность: злоумышленники используют ИИ, чтобы повысить свою эффективность».

Бенни Царни, основатель и генеральный директор компании Opswat, специализирующейся на защите критической инфраструктуры, считает, что дело не столько в ИИ, сколько в самой незащищённости OT-сред: «Я думаю, что более серьёзная проблема, по-прежнему в том, насколько открыты OT-среды. ИИ значительно облегчает атакующему создание и модификацию скриптов для атак на ПЛК, так что порог входа для атак на промышленные системы продолжает снижаться. Но, на мой взгляд, ответ, не просто более совершенное обнаружение ИИ». Он советует прежде всего сокращать саму поверхность атаки: если данные должны только выходить из OT-сети, использовать однонаправленный «диод данных», не оставлять сетевого пути обратно к контроллеру и не полагаться на антивирусы и «песочницы»: «Реальный урок остаётся тем же: не давайте атакующим путь к критической системе с самого начала».

Под угрозой, контроллеры Siemens S7, применяемые в критическом производстве, энергетике, водоснабжении и водоотведении, химической промышленности, продовольствии и сельском хозяйстве, а также на коммерческих объектах; ведомства отдельно отметили, что такие контроллеры используются и в оборонно-промышленном комплексе (Defense Industrial Base). Признаки возможного вторжения, которые перечислили ведомства: последовательное сканирование IP-адресов через порт 102, повторные попытки подключения с разными параметрами, нетипичное поведение по протоколу S7comm, подключения не с инженерных станций, необычные паттерны доступа к блокам данных, операции записи вне регламентных окон обслуживания, а также использование библиотеки snap7.dll за пределами утверждённых рабочих станций. Первая и немедленная рекомендация ведомств, провести инвентаризацию всех контроллеров Siemens S7 в своей инфраструктуре, установить необходимые патчи безопасности и убедиться, что ни один контроллер не доступен напрямую из интернета. The Register обратилось к агентствам за дополнительными комментариями, но ответа на вопросы не получило.

Ключевые факты

  • 19 августа 2026 года пять федеральных агентств США, АНБ, CISA, ФБР, Минэнерго и EPA, выпустили совместное предупреждение об активных атаках с использованием сгенерированного ИИ кода на промышленные контроллеры Siemens S7.
  • Атакующие сочетают open-source библиотеки snap7.dll и python-snap7 с ИИ-помощниками для программирования и получают через протокол S7comm доступ на чтение и запись к памяти, конфигурации и программам релейной логики контроллеров, для первичного доступа, кражи учётных данных и организации отказа в обслуживании.
  • Предупреждение не называет виновника; это стоит отличать от более ранней, предположительно иранской волны атак на ПЛК систем водоснабжения как минимум в 12 штатах США, включая нарушение работы более 30 систем водоснабжения в Миннесоте в конце июля 2026 года, где ИИ, по данным экспертов, не применялся.
  • Эксперты Синтия Кайзер (Halcyon) и Бенни Царни (Opswat) говорят, что ИИ снижает порог входа для атак на промышленные системы, но корень проблемы, в том, что OT-инфраструктура массово открыта в интернет и слабо защищена.
  • Ведомства требуют немедленно инвентаризировать все контроллеры Siemens S7, установить патчи и убрать их из прямого доступа в интернет; среди индикаторов вторжения, сканирование сети через порт 102 и нетипичная активность по протоколу S7comm.

Почему это важно

Это первое официальное подтверждение того, что ИИ-сгенерированный код уже применяется не против абстрактных ИТ-систем, а против оборудования, которое напрямую управляет физическими процессами, подачей воды, работой энергосетей и производственных линий. До сих пор разговор об «ИИ-атаках на критическую инфраструктуру» шёл в сослагательном наклонении, эксперты предупреждали, что это может случиться. Совместное предупреждение пяти федеральных агентств называет вещи своими именами: «не теоретический риск, активная угроза». Это меняет расчёт рисков для владельцев промышленных объектов: угрозу, которую раньше обсуждали как перспективную, теперь нужно закладывать в текущие планы защиты.

Кому это важно

В первую очередь, операторам и владельцам объектов, где установлены программируемые логические контроллеры Siemens S7: водоканалам и предприятиям водоотведения, энергетическим компаниям, производственным и химическим предприятиям, компаниям продовольственного и сельскохозяйственного сектора, а также подрядчикам оборонно-промышленного комплекса США. Дальше, службам информационной и OT-безопасности этих организаций, которым предупреждение адресовано напрямую. И шире, регуляторам и разработчикам средств защиты промышленных систем управления, для которых это конкретный прецедент, а не абстрактный сценарий.

Как это применить

Ведомства дают пошаговый минимум: инвентаризировать все контроллеры Siemens S7 в своей инфраструктуре, установить актуальные патчи безопасности и убедиться, что ни один контроллер не доступен напрямую из интернета. Дальше, мониторить перечисленные индикаторы вторжения: последовательное сканирование IP через порт 102, повторные подключения с разными параметрами, нетипичное поведение по протоколу S7comm (подключения не с инженерных станций, необычные паттерны доступа к блокам данных, запись вне регламентных окон), использование библиотеки snap7.dll за пределами утверждённых рабочих станций. Бенни Царни из Opswat добавляет более общий принцип: не полагаться только на детектирование, а сокращать саму поверхность атаки, использовать однонаправленные «диоды данных» там, где данные должны только выходить из OT-сети, не оставлять сетевого пути обратно к контроллеру и не полагаться на антивирусы и песочницы как на единственную защиту.

Можно ли доверять

Источник предупреждения, пять официальных федеральных агентств США (АНБ, CISA, ФБР, Минэнерго, EPA), это высокий уровень достоверности для утверждения об активной угрозе. Оценку подтверждают два независимых, поимённо названных эксперта вне ведомств, Синтия Кайзер (Halcyon, бывшая сотрудница ФБР) и Бенни Царни (Opswat). При этом в публичном пересказе предупреждения не хватает проверяемых деталей: не назван ни конкретный ИИ-инструмент, которым пользуются атакующие, ни номера уязвимостей (CVE), ни то, сколько объектов или контроллеров реально скомпрометировано, описаны только метод и признаки вторжения. Ни один представитель самих агентств не назван поимённо, и The Register не получила ответа от ведомств на дополнительные вопросы. Важно не путать эту историю с более ранней, предположительно иранской волной атак на воду в 12+ штатах, связь между ними не подтверждена, и совместное предупреждение не приписывает новые ИИ-атаки Ирану или какому-либо другому конкретному актору.

Риски и подводные камни

Главный риск, не цифровой, а физический: успешная атака на ПЛК затрагивает реальное оборудование водоочистки, энергосетей и производства, а значит цена ошибки, не утечка данных, а сбой в работе жизненно важной инфраструктуры, как это уже произошло с водоснабжением в Миннесоте. ИИ снижает порог входа: по словам ведомств и экспертов, атакующему больше не нужна глубокая экспертиза в промышленных протоколах, чтобы собрать рабочий эксплойт, это расширяет круг потенциальных атакующих. При этом коренная причина проблемы старше ИИ: контроллеры годами остаются доступны напрямую из интернета со слабыми паролями и без сегментации сети, и без исправления этого пункта одно только «обнаружение ИИ-атак» не защитит объект, на этом отдельно настаивает Царни. Наконец, стоит помнить об ограничениях самого предупреждения: неизвестен масштаб (сколько объектов реально пострадало), неизвестен конкретный актор, и агентства не ответили на уточняющие вопросы, это описание метода атаки, а не итоговый отчёт о расследовании.

«Это не теоретический риск, это активная угроза»

— совместное предупреждение АНБ, CISA, ФБР, Минэнерго и EPA