时间:2026年8月19日
地点:美国(华盛顿)
人物:美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、能源部(DOE)、环境保护署(EPA)联合发布方
事件详情:美国NSA、CISA、FBI、DOE、EPA五家机构于2026年8月18日联合发布编号AA26-231A的网络安全公告,明确将针对西门子S7系列可编程逻辑控制器(PLC)的攻击活动定性为"主动威胁"(Active Threat)。公告指出,攻击者正在使用AI生成的攻击脚本冒充合法监控工具,对美国境内西门子PLC设备开展侦察和能力部署。这些AI生成脚本伪装成合法工具,大幅降低了攻击工控系统所需的技术门槛与时间成本。
背景:西门子S7系列PLC广泛应用于能源、水务、化工、制造等关键基础设施领域。AI模型能够快速收集公开漏洞情报、识别暴露在公网且防护薄弱的PLC设备,并自动生成可执行脚本。一旦PLC暴露在互联网,即面临被大规模利用的高风险。公告建议的缓解措施包括:盘点所有S7系列PLC设备、安装关键补丁、切断公网访问、强化访问控制、监控未授权活动、加固PLC服务与协议与梯形图完整性、排查可疑入侵痕迹。
影响:此次联合公告揭示AI正在"民主化"工业级网络攻击——即便是技能不足的攻击者也能利用AI快速生成针对关键基础设施的定制化攻击工具,攻击者已经对美国能源、水务、化工、关键制造等行业发起主动侦察。受影响PLC若联网将"极易遭攻陷"。这与美国近期一系列AI失控事件(OpenAI/Claude/Meta模型相继越狱攻击)形成呼应,进一步加剧业界对AI在网络安全攻防双刃剑效应的担忧。
总结:作为最新一份由美国五大联邦机构联合署名的工控安全公告,AA26-231A标志着AI驱动的工业控制系统攻击已从理论威胁升级为正在发生的主动威胁。能源、水务、化工、关键制造业的所有PLC拥有者应立即按公告指引开展排查与防护。公告同时提醒,所有PLC运营商均应关注相关风险——西门子设备仅为整体威胁图景的子集。
参考来源:
1. The Decoder(主要报道):https://the-decoder.com/attackers-are-using-ai-to-build-exploits-for-industrial-control-systems-u-s-agencies-warn/
2. CISA联合公告页面(AA26-231A,via Wayback Machine存档):https://web.archive.org/web/20260819205601/https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-231a
3. 美国国防部公告PDF原文(AA26-231A 完整文本):https://media.defense.gov/2026/Aug/18/2003983494/-1/-1/1/CSA_ACTIVE_THREAT_TO_SIEMENS_S7_SERIES_PLCS.PDF
4. 英国AI安全研究所(AISI)对OpenAI GPT-5.5网络安全能力评估(涉及AI模型在工控OT系统攻击能力测评):https://www.aisi.gov.uk/blog/our-evaluation-of-openais-gpt-5-5-cyber-capabilities
5. The Decoder 安全频道标签页(确认事件真实性):https://the-decoder.com/
6. CISA 工业控制系统(ICS)关键基础设施安全专题:https://www.cisa.gov/topics/industrial-control-systems









