هشدار مشترک پنج آژانس آمریکا: اسکریپتهای بهرهبرداری ساخته هوش مصنوعی، PLCهای Siemens S7 را هدف گرفتهاند
NSA، CISA، FBI، DoE و EPA در توصیه مشترک AA26-231A هشدار دادند که اسکریپتهای بهرهبرداری تولیدشده با هوش مصنوعی، کنترلکنندههای منطقی Siemens S7 را در محیطهای صنعتی هدف قرار دادهاند.

پنج آژانس دولتی آمریکا — NSA، CISA، FBI، وزارت انرژی (DoE) و آژانس حفاظت محیط زیست (EPA) — در ۱۹ اوت توصیه امنیت سایبری مشترکی با شناسه AA26-231A منتشر کردند. پیام این توصیه کوتاه اما سنگین است: اسکریپتهای بهرهبرداری تولیدشده با کمک هوش مصنوعی، علیه کنترلکنندههای منطقی قابل برنامهریزی (PLC) سری Siemens S7 در محیطهای فناوری عملیات (OT) به کار گرفته شدهاند و این روند، آستانه مهارتی لازم برای حمله به سیستمهای کنترل صنعتی را بهشدت پایین آورده است.
#چه اتفاقی افتاده است؟
توصیه AA26-231A نخستین هشدار مشترک بزرگ دولتی است که بهصراحت، ابزارهای تهاجمی تولیدشده با هوش مصنوعی را به هدف قرار گرفتن سیستمهای کنترل صنعتی پیوند میزند. PLCهای Siemens S7 قلب تپنده خطوط تولید کارخانهها، تأسیسات آب و انرژی و زیرساختهای حیاتی هستند و حمله به آنها میتواند پیامدهای فیزیکی واقعی داشته باشد؛ از توقف تولید تا تخریب تجهیزات.
ترکیب امضاکنندگان توصیه نیز گویای دامنه نگرانی است: حضور DoE و EPA نشان میدهد تهدید مستقیماً به زیرساخت انرژی و آب مرتبط دانسته شده و NSA و FBI نیز جنبههای امنیت ملی و تعقیب قضایی آن را پوشش میدهند.
تصویر داخلی: هشدار مشترک پنج آژانس آمریکا: اسکریپتهای بهرهبرداری ساخته هوش مصنوعی، PLCهای S — CISA
#جزئیات فنی
PLCهای سری S7 با پروتکل اختصاصی Siemens (مبتنی بر ISO-on-TCP، پورت 102) کار میکنند و در بسیاری از نصبهای قدیمی، احراز هویت و رمزنگاری ضعیفی دارند. تاریخچه پژوهشهای امنیتی این سری — از Stuxnet به بعد — نشان داده که راههای متعددی برای توقف، بازنویسی منطق یا دستکاری خروجی آنها وجود دارد.
نکته جدید در این هشدار، نقش هوش مصنوعی است: مدلهای زبانی بزرگ میتوانند با دریافت مستندات پروتکل و نمونه حملات قبلی، اسکریپتهای بهرهبرداری کارآمد تولید کنند و فرایندی که پیشتر به تیمهای متخصص OT نیاز داشت، حالا در دسترس بازیگران کممهارتتر قرار گرفته است. این پدیده را میتوان «دموکراتیزه شدن حملات ICS» نامید؛ همان الگویی که در حملات IT با ابزارهای خودکار رخ داده بود و حالا به دنیای صنعتی رسیده است.
#چرا مهم است؟
دو دلیل این توصیه را به نقطه عطفی تبدیل میکند. نخست، نگرانی نظری به واقعیت تبدیل شده است: سالهاست که پژوهشگران درباره ترکیب هوش مصنوعی و حملات سایبری هشدار میدادند، اما AA26-231A نخستین سند رسمی دولتی است که بهرهبرداری AI-محور را روی اهداف صنعتی واقعی ثبت میکند. دوم، دموکراتیکشدن توان حمله: وقتی تولید اکسپلویت به یک پرامپت تبدیل میشود، دیگر تعداد بازیگران قادر به حمله به زیرساخت حیاتی محدود به کشورهای بزرگ نیست.
از نگاه تحریری، این خبر باید زنگ خطری برای صنایع ایران نیز باشد؛ زیرساختهای صنعتی ما بهشدت به PLCهای زیمنس وابستهاند و تجربه استاکسنت نشان داده همین سطح حمله، هدف ژئوپلیتیک نیز هست. توصیههای استاندارد — تفکیک شبکه OT از IT، غیرقابل دسترس بودن PLCها از اینترنت، پایش ترافیک پروتکل S7 و مدیریت وصله در چرخه تعمیرات — حالا دیگر اختیاری نیستند.
از منظر سیاستگذاری نیز AA26-231A الگوی جدیدی را نهادینه میکند: هماهنگی پنججانبه میان آژانسهای امنیت ملی، اجرایی و زیستمحیطی نشان میدهد تهدید سایبری علیه زیرساخت حیاتی دیگر پروندهای صرفاً فنی نیست، بلکه موضوعی میانوزارتی است. این سطح از هماهنگی معمولاً برای تهدیدهایی رزرو میشود که احتمال پیامد فیزیکی آنها جدی گرفته شده باشد. انتظار میرود در ماههای آینده شاهد انتشار نشانههای آلودگی (IoC)، قوانین تشخیص و دستورالعملهای سختسازی اختصاصی برای پروتکل S7 از سوی همین ائتلاف باشیم.
در عین حال باید میان «هوش مصنوعی بهعنوان ابزار مهاجم» و «حمله به سیستمهای هوش مصنوعی» تفکیک قائل شد؛ AA26-231A درباره مورد اول است: AI در اینجا کارخانه تولید اکسپلویت است، نهدف. این تمایز برای سیاستگذاری مهم است، چون پاسخ دفاعی به هر یک متفاوت است: در برابر تولید خودکار اکسپلویت، تنها راه دفاع مؤثر، کوتاهکردن چرخه وصله، سختسازی پیشفرض و پایش رفتاری شبکه است، نه تلاش برای ممنوع کردن ابزار. به همین دلیل، تأکید توصیه بر اقدامات کلاسیک اما اجرانشده امنیت OT — تفکیک شبکه، حداقلسازی دسترسی و پایش مداوم — قابل توجه است.
#اعداد و ارقام
- شناسه توصیه: AA26-231A؛ تاریخ انتشار: ۱۹ اوت ۲۰۲۶
- امضاکنندگان: NSA، CISA، FBI، DoE، EPA
- هدف حملات: PLCهای Siemens S7 در محیطهای OT
- ابزار حمله: اسکریپتهای بهرهبرداری تولیدشده با هوش مصنوعی
#منابع
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.

TrendAI کمپین RedC2 4.0 را کشف کرد: ۱۴ بسته تروجانیشده npm با C2 مبتنی بر هوش مصنوعی
بازوی پژوهشی Trend Micro چهارده بسته npm را شناسایی کرد که با ظاهر ابزارهای کاربردی، بهصورت پنهانی ایمپلنت فرمان و کنترل RedC2 4.0 با قابلیتهای مبتنی بر هوش مصنوعی را نصب میکردند.

باگ بحرانی Elementor Pro (CVE-2026-32475)؛ آپلود فایل دلخواه و اجرای کد در میلیونها سایت وردپرسی
آسیبپذیری آپلود فایل بدون محدودیت در Elementor Pro با امتیاز ۹.۰ به مهاجمان اجازه میدهد بدون احراز هویت فایل PHP مخرب آپلود و روی میلیونها سایت وردپرسی کد اجرا کنند.

تحقیق TechCrunch: Claude Opus 4.6 در هر ۱۰ آزمون به تولید محتوای مستهجن تن داد
تحقیق TechCrunch نشان داد Claude Opus 4.6 در ۱۰ آزمون از ۱۰ آزمون به درخواستهای مستقیم محتوای صریح جنسی پاسخ داد؛ جیلبریک چندمرحلهای روی Opus 3 و Haiku 4.5 هم کار میکند.