美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、能源部(DOE)及环境保护署(EPA)于本周三联合发布警告,称针对美国关键基础设施组织的“活跃威胁”正在持续,攻击者正利用人工智能(AI)生成的漏洞利用脚本,瞄准西门子S7系列可编程逻辑控制器(PLC)展开侦察与能力开发。
据联合公告显示,这一系列攻击活动虽然以西门子S7系列PLC为主要目标,但评估认为其影响范围可能更广。攻击者借助Censys和ZoomEye等互联网扫描服务,定位暴露在互联网上、运行过时软件或防护薄弱的PLC设备,进而实施入侵。
![]()
攻击目标覆盖六大关键行业
公告明确指出,此次攻击活动的目标行业涵盖关键制造业、能源、水务与废水处理系统、化工、食品与农业以及商业设施。值得注意的是,美国相关机构目前尚未将此次攻击归因于任何已知的威胁行为体或组织。
攻击者利用防护薄弱的PLC设备,可能导致关键工业流程中断、安全事故、停机或设备损坏、敏感数据泄露以及合规违规等问题,甚至可能对互联系统产生连锁影响。
AI降低工控系统攻击门槛
公告指出,威胁行为者正在利用AI辅助,基于西门子S7系列PLC的公开信息生成漏洞利用脚本,以实现初始访问、凭证获取、拒绝服务等目的。这些PLC若暴露于互联网或隔离不充分,攻击者即可利用其已知的高危漏洞实施攻击。
在已发现的攻击工具中,包括一个自定义Python脚本,该脚本整合了“snap7.dll”或“python-snap7”等开源工业自动化库,通过S7comm协议伪装成合法的监控工具,从而获得对PLC内存、配置数据及梯形逻辑程序的读写权限。
使用AI生成漏洞利用脚本并快速迭代,标志着攻击能力的“进化”——这一方式显著降低了工业控制系统(ICS)攻击的技术门槛,也减少了开发攻击工具所需的技术专长和时间成本。
官方敦促OT系统加强防护
为应对这一威胁,联合发布机构敦促使用西门子S7系列及其他PLC设备的运营技术(OT)系统所有者和运营商,确保设备运行最新版本,尽可能与互联网隔离,实施严格的访问控制,并部署安全工具以监控ICS环境中的异常或恶意活动迹象。
“已知漏洞、可利用的攻击库与AI辅助开发的结合,正在重塑关键基础设施面临的威胁格局。”相关机构在公告中强调。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.