Правителството на САЩ предупреди в сряда за „активна заплаха“, насочена към организации от критичната инфраструктура в страната, при която се използват генерирани от изкуствен интелект (ИИ) експлойт скриптове.

Дейността е насочена към програмируеми логически контролери (PLC) от серията Siemens S7 с цел извършване на разузнаване и разработване на възможности чрез генерирани от ИИ скриптове, маскирани като легитимни инструменти за мониторинг. Все пак се оценява, че текущата дейност по таргетиране на PLC е с по-широк обхват от контролерите на Siemens.

„Атакуващите използват услуги за сканиране на интернет като Censys и ZoomEye, за да идентифицират свързани с мрежата PLC, които работят с остарял софтуер или са лошо защитени по друг начин“, се посочва в съвместното предписание, публикувано от Агенцията за национална сигурност (NSA), Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Федералното бюро за разследване (FBI), Министерството на енергетиката (DOE) и Агенцията за опазване на околната среда (EPA).

Целите на тази дейност включват критичното производство, енергетиката, водоснабдяването и пречистването на отпадъчни води, химическата промишленост, хранително-вкусовата промишленост и селското стопанство, както и търговските обекти. Агенциите не приписват атаките на известен киберпрестъпник или група.

Експлоатацията на лошо защитени PLC може да доведе до прекъсване на критични промишлени процеси, инциденти, свързани с безопасността, прекъсвания в работата или повреда на оборудването, компрометиране на чувствителни данни и нарушения на съответствието с разпоредбите, да не говорим за каскадните въздействия върху взаимосвързани системи.

Установено е, че дейността е насочена конкретно към следните модели PLC на Siemens:

  • Серия S7-200 (всички варианти на процесора)
  • Серия S7-300 (всички варианти на процесора, включително модели 314, 315, 317)
  • Серия S7-400 (всички варианти на процесора)
  • Серия S7-1200 (варианти на процесора 1211C, 1212C, 1214C, 1215C, 1217C)
  • Серия S7-1500 (всички варианти на процесора, включително контролери за безопасност от F-серията)

„Авторите на заплахата използват помощ от ИИ за генериране на експлойт скриптове, базирани на публично достъпна информация за тези PLC от серията Siemens S7, за първоначален достъп, компрометиране на идентификационни данни, отказ на услуга (DoS) и други цели“, заявяват агенциите. „Ако тези PLC са изложени на интернет или са недостатъчно сегментирани, тогава атакуващите могат да експлоатират различни известни уязвимости с критична и висока степен на сериозност в тези устройства.“

Сред инструментите, внедрени от атакуващия, е персонализиран Python скрипт, който включва библиотеки за индустриална автоматизация с отворен код като „snap7.dll“ или „python-snap7“, като по този начин имитира легитимни помощни програми за мониторинг, които осигуряват достъп за четене/запис до паметта на PLC, конфигурационните данни и програмите за стълбовидна логика (ladder logic) чрез протокола S7comm.

Използването на ИИ за генериране на експлойт скриптове и бързото им итериране бележи „еволюция“ в офанзивните възможности, като намалява техническите бариери пред атаките срещу индустриални системи за управление (ICS), както и техническия опит и времето, необходими за разработването им.

За противодействие на заплахата, изготвилите предписанието агенции призовават собствениците и операторите на системи за оперативни технологии (OT), използващи Siemens S7 Series и други PLC устройства, да се уверят, че работят с най-новите версии, изолирани са от интернет, където е възможно, разполагат със строг контрол на достъпа и използват инструменти за сигурност за наблюдение на ICS средите за признаци на аномална или злонамерена дейност.

„Комбинацията от известни уязвимости, достъпни библиотеки за експлоатация и подпомагано от ИИ разработване създава сценарий за атака с висока вероятност срещу недостатъчно защитени инсталации на PLC“, допълват агенциите.

Автономна атака с множество агенти е насочена към Тайван

Това развитие идва в момент, когато злонамерените субекти все по-активно използват силата на ИИ за извършване на кибератаки. В доклад, публикуван миналата седмица, израелската компания за киберсигурност Dream детайлизира почти автономна атака, насочена към правителствени структури в Азия. Въпреки че изследването не разкрива кое точно правителство е било атакувано, The Financial Times и Reuters съобщиха, че целта е била Тайван.

„Разследването откри ясни индикации, че атаките произхождат от чужбина и включват хибриден подход, при който хакерите съчетават конвенционални операции с ИИ агенти като OpenClaw“, заявиха от Министерството на цифровите технологии на Тайван.

Дейността, наблюдавана между 1 и 4 юли 2026 г. в рамките на 12 вълни от атаки и вероятно предприета от оператор, говорещ китайски език, използва захранвана от ИИ рамка, изградена върху агентите Hermes и OpenClaw, за да разположи паралелно до осем обозначени с букви субагенти за автоматизиране на различни аспекти на проникването.

Това включва извършване на разузнаване, разбиване на идентификационните данни на държавни служители, извличане на данни, откриване на дефект при валидиране на подпис в услуга за лична автентификация и инсталиране на постоянни задни врати (backdoors) в правителствени уеб приложения. Осемте субагента, макар и работещи едновременно, са насочени към различни повърхности за атака:

  • А – Експлоатация на системи за еднократен вход (SSO) и атаки срещу идентификационни данни
  • B – Тестване за заобикаляне на JWT и груба сила (brute-force) срещу CAPTCHA
  • C – Разузнаване в множество правителствени портали
  • D – Сканиране на API и заобикаляне на администраторски панели
  • E – Проучване на CVE и тестване на вериги от уязвимости
  • F – Оценка на целите по веригата за доставки
  • I – Атака с напасване на пароли (password spraying) с