Що сталося
19 серпня 2026 року пʼять американських відомств — АНБ, CISA, ФБР, Міненерго та Агентство з охорони довкілля — випустили спільний бюлетень AA26-231A. У ньому сказано: зловмисники ведуть розвідку й готують атаки на промислові контролери Siemens серії S7, встановлені у США, і використовують для цього сценарії експлуатації, згенеровані ШІ, замасковані під легітимні інструменти моніторингу.
Деталі
Контролер, про який ідеться, — це програмований логічний контролер (PLC): промисловий компʼютер, що керує фізичним обладнанням, від насосів на водоканалі до лінії на заводі.
Схема пошуку цілей у нападників проста й не потребує зламу периметра: через сервіси інтернет-сканування вони знаходять контролери, що стирчать назовні із застарілим ПЗ або без нормального захисту доступу.
Галузі, по яких бʼють найчастіше, відомства перелічили прямо: критичне виробництво, енергетика, водопостачання та водовідведення, хімічна промисловість, харчова галузь і сільське господарство, комерційна нерухомість.
У документі є окреме застереження: загроза ширша за одного вендора, і заходи захисту стосуються власників будь-яких PLC, а не лише Siemens. Формулювання про рівень ризику в бюлетені пряме: це не теоретичний ризик, а активна загроза.
Що саме дає нападникам ШІ, автори описали так: генерація експлойт-скриптів — це стрибок у можливостях, який різко знижує потрібну кваліфікацію і час на створення робочого сценарію атаки на промислові системи. Числової оцінки цього «різко» відомства не наводять.
Що це означає
Практичний сенс документа не в новому класі вразливостей — дірки в доступних з інтернету PLC відомі роками. Сенс у тому, хто тепер може ними скористатися. Раніше робочий експлойт під промисловий протокол писав фахівець із рідкісною кваліфікацією; тепер чернетку такого скрипта отримує людина без неї. Поріг входу падає, а кількість спроб зростає.
Кого стосується: інженерів і підрядників, які обслуговують промислову автоматику, а також власників будь-яких обʼєктів із контролерами, доступними ззовні. Звичайного домашнього користувача це не зачіпає безпосередньо, але зачіпає через інфраструктуру — вода, електрика, виробництво їжі стоять у списку цілей відкритим текстом.
Що рекомендують робити: скласти перелік усіх контролерів S7, накотити критичні патчі, прибрати пристрої з інтернету, посилити контроль доступу, увімкнути моніторинг підозрілої активності й перевірити цілісність прошивок та логіки, що керує обладнанням.
Горизонт: загроза активна зараз, розвідка вже триває. Перевірка доступності контролерів із зовнішньої мережі — робота на день, і її відомства просять зробити не відкладаючи.
Контекст
Це вже другий захід американської держави в тему ризиків ШІ за короткий строк: раніше ми писали, як США взяли під контроль випуск топових AI-моделей. Різниця в тому, що там ішлося про доступ до моделей, а тут — про те, що з їхньою допомогою вже роблять.


