Что произошло
19 августа 2026 года пять американских ведомств — АНБ, CISA, ФБР, Минэнерго и Агентство по охране окружающей среды — выпустили совместный бюллетень AA26-231A. В нём сказано: злоумышленники ведут разведку и готовят атаки на промышленные контроллеры Siemens серии S7, установленные в США, и используют для этого сценарии эксплуатации, сгенерированные ИИ, замаскированные под легитимные инструменты мониторинга.
Детали
Контроллер, о котором речь, — это программируемый логический контроллер (PLC): промышленный компьютер, который управляет физическим оборудованием, от насосов на водоканале до линии на заводе.
Схема поиска целей у атакующих простая и не требует взлома периметра: через сервисы интернет-сканирования они находят контроллеры, торчащие наружу с устаревшим ПО или без нормальной защиты доступа.
Отрасли, по которым бьют чаще всего, ведомства перечислили прямо: критическое производство, энергетика, водоснабжение и водоотведение, химическая промышленность, пищевая отрасль и сельское хозяйство, коммерческая недвижимость.
В документе есть отдельная оговорка: угроза шире одного вендора, и меры защиты касаются владельцев любых PLC, а не только Siemens. Формулировка про уровень риска в бюллетене прямая: это не теоретический риск, а активная угроза.
Что именно даёт атакующим ИИ, авторы описали так: генерация эксплойт-скриптов — это скачок в возможностях, который резко снижает требуемую квалификацию и время на создание рабочего сценария атаки на промышленные системы. Численной оценки этого «резко» ведомства не приводят.
Что это значит
Практический смысл документа не в новом классе уязвимостей — дыры в доступных из интернета PLC известны годами. Смысл в том, кто теперь может ими воспользоваться. Раньше рабочий эксплойт под промышленный протокол писал специалист с редкой квалификацией; теперь черновик такого скрипта получает человек без неё. Порог входа падает, а количество попыток растёт.
Кого касается: инженеров и подрядчиков, обслуживающих промышленную автоматику, а также владельцев любых объектов с контроллерами, доступными снаружи. Обычного домашнего пользователя это не задевает напрямую, но задевает через инфраструктуру — вода, электричество, производство еды в списке целей стоят открытым текстом.
Что рекомендуют делать: составить перечень всех контроллеров S7, накатить критические патчи, убрать устройства из интернета, ужесточить контроль доступа, включить мониторинг подозрительной активности и проверить целостность прошивок и управляющей логики.
Горизонт: угроза активна сейчас, разведка уже идёт. Проверка доступности контроллеров из внешней сети — работа на день, и её ведомства просят сделать не откладывая.
Контекст
Это уже второй заход американского государства в тему рисков ИИ за короткий срок: ранее мы писали, как США взяли под контроль выпуск топовых AI-моделей. Разница в том, что там речь шла о доступе к моделям, а здесь — о том, что с их помощью уже делают.



