AIの安全性と統治を象徴する青い保護構造の抽象ビジュアル
NAW / GOVERNANCE 07

IMAGE: AI生成ビジュアル

GOVERNANCE / GOVERNANCE

米5機関がSiemens S7へのAI生成エクスプロイト攻撃に緊急警告 — CISAがAA26-231Aを公開、インターネット公開PLCは高リスク

NSA・CISA・FBI・エネルギー省・EPAは2026年8月19日、Siemens S7シリーズPLCを狙うAI支援の能動的な脅威に関する共同アドバイザリAA26-231Aを公開した。攻撃者はインターネット上のスキャンで露出したPLCを発見し、AIで生成したPythonスクリプトと公開ライブラリpython-snap7を組み合わせて読み書きアクセスを試み、正規の監視ツールに偽装して潜伏するとされる。

米国家安全保障局(NSA)、サイバーセキュリティ・インフラストラクチャ安全保障局(CISA)、連邦捜査局(FBI)、エネルギー省(DOE)、環境保護庁(EPA)の5機関は2026年8月19日、Siemens S7シリーズのプログラマブルロジックコントローラ(PLC)を狙う能動的なサイバー脅威に関する共同アドバイザリ **AA26-231A「Defending Against an Active Threat to Siemens S7 Series PLCs」**を公開した。攻撃者がAI支援で生成したエクスプロイトスクリプトを正規の監視ツールに偽装して展開し、インターネットに露出したPLCへの読み書きを試みているとして、所有者・運用者に対策を強く促している。

何が起きているか — AIがICS攻撃の障壁を下げる

  • 対象機種:Siemens **S7-200 / S7-300 / S7-400 / S7-1200(1211C/1212C/1214C/1215C/1217C)/ S7-1500(Fシリーズの安全コントローラ含む)**の全CPUバリアント。最新のファームウェアで未対策の既知脆弱性が悪用されうるとされる。
  • 攻撃手法(一次情報に基づく):インターネットスキャンサービス(Censys、ZoomEyeなど)で露出したS7を発見[T1596.005]→ 公開情報を基にAIでエクスプロイトを迅速に反復開発[T1587.004 / T1588.007]→ 脆弱な認証(デフォルト/最小設定)を悪用[T1694]→ **AI生成のPythonスクリプト+公開ライブラリ python-snap7(snap7.dll)**でS7commプロトコル経由の読み書きを獲得[T0834 / T0821 / T0893]→ 正規のOT監視ソリューションを模倣して偽装し検知を回避[T0849]。
  • AIによる変化:アドバイザリは「AIでエクスプロイト脚本を生成する手法は、ICS攻撃に必要な専門性と時間を劇的に引き下げ、攻撃ベクトルの追加や防御への適応を高速化する進化だ」と明記。PLCがインターネットに露出していれば高確率で悪用されうる状態と評価する。
  • 狙われるセクター:米重要インフラのうち重要製造、エネルギー、水・廃水、化学、食品・農業、商業施設で活動が最も活発。防衛産業基盤(DIB)でも同型PLCが使われており、同様のリスクがある。
  • 目的の評価:5機関は、現時点の活動を「将来の運用効果(operational effects)に向けた持続的な偵察と能力開発」と評価。読み取りで環境を把握し、後の書き込みによるプロセス妨害等への布石とみる。いずれもアドバイザリの機関側評価であり、特定の主体への断定は含まれていない。

影響と推奨対策 — 今すぐ実施すべき防御

  • 想定される影響:保護が不十分なPLCが不正アクセスされた場合、重要プロセスの停止や品質劣化、安全インターロックの操作による人身・設備リスク、データ窃取、サプライチェーンへの連鎖的影響、規制違反につながりうると警告。
  • トップ対策(アドバイザリが最優先と位置づけ):
    • すべてのS7 PLCを棚卸しし、ゴールドコピーとファームウェアを照合
    • 重要パッチを速やかに適用(TIA Portal / STEP 7も最新化、Siemens ProductCERT情報を参照、開発環境で検証後本番適用)
    • PLCがインターネットから到達できないことを確認(TCP 102の周辺FW遮断、DMZ分離、単方向ゲートウェイ検討)
    • アクセス制御強化(エンジニアリングWSのMAC/IP許可、PLCのパスワード保護・保護レベル設定、SNMPデフォルトの除去、MFA)
    • 網羅的なログ・監視(Claroty/Dragos/Nozomi等のICS対応IDS、S7commの監視、PUT/GETの不正書き込み検知、python-snap7の不正利用検知、ポート102の逐次スキャン検知)

検知のポイントと運用上の留意点

  • 検知の着眼点:非エンジニアリングWSからのS7comm接続、保全時間外の書き込み、通常と異なるデータブロックアクセス、オフアワーや自動スクリプト特有の接続パターン、想定外の国・IPレンジからの接続、エンジニアリングWS上でのsnap7.dllのPythonインポート。
  • S7特有のハードニング:不要なWebサーバやModbus TCP/PROFINETの無効化、同時S7commセッション数の制限、TIA Portal/STEP 7の完全再起動保護・ノウハウ保護の有効化、オンライン/オフラインでのラダーロジック変更有無の評価。
  • 運用の前提:本アドバイザリはSiemens S7を主題にするが、PLC全般への標的化はSiemens以外にも広がっていると明記。外部のシステムインテグレータやマネージドサービスがリモートアクセスを持つ環境では、資産所有者が露出に気づいていない恐れがあるとして、委託先への共有と対策依頼を求めている。
  • 留意点:本件は既知脆弱性・誤設定をAIで迅速に武器化する段階にあり、ゼロデイの主張や特定の攻撃者属性の断定は一次情報に含まれない。対策はCVE修正だけでなく、多層防御(Defense-in-Depth)が前提とされている。

出典