20 августа 2026 г.
Эксплойты под контроллеры Siemens S7 пишет ИИ: пять ведомств США объявили угрозу активной
Инструменты под контроллеры Siemens S7 атакующие собирают с помощью AI-ассистентов: пять ведомств США называют это активной угрозой.

Хакеру больше не нужен инженер по промышленной автоматике. Хватает AI-ассистента и открытой библиотеки.
19.08.2026 совместный алерт AA26-231A выпустили сразу пять ведомств США: NSA, CISA, FBI, DOE и EPA. В документе прямо сказано, что это не теоретический риск, а активная угроза.
Как собирают инструмент
Атакующие берут snap7.dll и python-snap7, открытые библиотеки для работы с контроллерами Siemens, и просят модель собрать под них инструмент. Готовый скрипт выдаёт себя за штатный мониторинг оборудования. Через протокол S7comm он читает и переписывает память контроллера, конфигурацию и программу ladder-logic, по которой тот управляет насосом или конвейером.
Барьером была экспертиза. Раньше атака на PLC требовала человека, который годами разбирался в промышленных протоколах. Теперь скрипты под первичный доступ, добычу учёток и отказ в обслуживании пишет модель.
Брайан Проктор, CEO компании Frenos, формулирует так: «Барьером раньше была экспертиза, теперь барьер это время, и времени становится всё меньше».
Цели ищут через публичные сканеры интернета Censys и ZoomEye. Контроллер, который смотрит наружу, попадает в выдачу сам. Под ударом вся линейка Siemens S7, от старой S7-200 до S7-1500, включая safety-контроллеры F-серии, которые останавливают процесс при аварии.
Что предписывает advisory
Семь шагов из документа CISA:
Первоисточник