پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی
امنیت

هشدار مشترک پنج آژانس آمریکا: اسکریپت‌های بهره‌برداری ساخته هوش مصنوعی، PLCهای Siemens S7 را هدف گرفته‌اند

NSA، CISA، FBI، DoE و EPA در توصیه مشترک AA26-231A هشدار دادند که اسکریپت‌های بهره‌برداری تولیدشده با هوش مصنوعی، کنترل‌کننده‌های منطقی Siemens S7 را در محیط‌های صنعتی هدف قرار داده‌اند.

انتشار: ۲۸ مرداد ۱۴۰۵به‌روزرسانی: ۲ شهریور ۱۴۰۵4 دقیقه
هشدار مشترک آژانس‌های آمریکایی
توصیه AA26-231A درباره حملات AI-محور به PLCهای Siemens S7. — CISA

پنج آژانس دولتی آمریکا — NSA، CISA، FBI، وزارت انرژی (DoE) و آژانس حفاظت محیط زیست (EPA) — در ۱۹ اوت توصیه امنیت سایبری مشترکی با شناسه AA26-231A منتشر کردند. پیام این توصیه کوتاه اما سنگین است: اسکریپت‌های بهره‌برداری تولیدشده با کمک هوش مصنوعی، علیه کنترل‌کننده‌های منطقی قابل برنامه‌ریزی (PLC) سری Siemens S7 در محیط‌های فناوری عملیات (OT) به کار گرفته شده‌اند و این روند، آستانه مهارتی لازم برای حمله به سیستم‌های کنترل صنعتی را به‌شدت پایین آورده است.

#چه اتفاقی افتاده است؟

توصیه AA26-231A نخستین هشدار مشترک بزرگ دولتی است که به‌صراحت، ابزارهای تهاجمی تولیدشده با هوش مصنوعی را به هدف قرار گرفتن سیستم‌های کنترل صنعتی پیوند می‌زند. PLCهای Siemens S7 قلب تپنده خطوط تولید کارخانه‌ها، تأسیسات آب و انرژی و زیرساخت‌های حیاتی هستند و حمله به آنها می‌تواند پیامدهای فیزیکی واقعی داشته باشد؛ از توقف تولید تا تخریب تجهیزات.

ترکیب امضاکنندگان توصیه نیز گویای دامنه نگرانی است: حضور DoE و EPA نشان می‌دهد تهدید مستقیماً به زیرساخت انرژی و آب مرتبط دانسته شده و NSA و FBI نیز جنبه‌های امنیت ملی و تعقیب قضایی آن را پوشش می‌دهند.

تصویر داخلی: هشدار مشترک پنج آژانس آمریکا: اسکریپت‌های بهره‌برداری ساخته هوش مصنوعی، PLCهای S تصویر داخلی: هشدار مشترک پنج آژانس آمریکا: اسکریپت‌های بهره‌برداری ساخته هوش مصنوعی، PLCهای S — CISA

#جزئیات فنی

PLCهای سری S7 با پروتکل اختصاصی Siemens (مبتنی بر ISO-on-TCP، پورت 102) کار می‌کنند و در بسیاری از نصب‌های قدیمی، احراز هویت و رمزنگاری ضعیفی دارند. تاریخچه پژوهش‌های امنیتی این سری — از Stuxnet به بعد — نشان داده که راه‌های متعددی برای توقف، بازنویسی منطق یا دست‌کاری خروجی آنها وجود دارد.

نکته جدید در این هشدار، نقش هوش مصنوعی است: مدل‌های زبانی بزرگ می‌توانند با دریافت مستندات پروتکل و نمونه حملات قبلی، اسکریپت‌های بهره‌برداری کارآمد تولید کنند و فرایندی که پیش‌تر به تیم‌های متخصص OT نیاز داشت، حالا در دسترس بازیگران کم‌مهارت‌تر قرار گرفته است. این پدیده را می‌توان «دموکراتیزه شدن حملات ICS» نامید؛ همان الگویی که در حملات IT با ابزارهای خودکار رخ داده بود و حالا به دنیای صنعتی رسیده است.

#چرا مهم است؟

دو دلیل این توصیه را به نقطه عطفی تبدیل می‌کند. نخست، نگرانی نظری به واقعیت تبدیل شده است: سال‌هاست که پژوهشگران درباره ترکیب هوش مصنوعی و حملات سایبری هشدار می‌دادند، اما AA26-231A نخستین سند رسمی دولتی است که بهره‌برداری AI-محور را روی اهداف صنعتی واقعی ثبت می‌کند. دوم، دموکراتیک‌شدن توان حمله: وقتی تولید اکسپلویت به یک پرامپت تبدیل می‌شود، دیگر تعداد بازیگران قادر به حمله به زیرساخت حیاتی محدود به کشورهای بزرگ نیست.

از نگاه تحریری، این خبر باید زنگ خطری برای صنایع ایران نیز باشد؛ زیرساخت‌های صنعتی ما به‌شدت به PLCهای زیمنس وابسته‌اند و تجربه استاکس‌نت نشان داده همین سطح حمله، هدف ژئوپلیتیک نیز هست. توصیه‌های استاندارد — تفکیک شبکه OT از IT، غیرقابل دسترس بودن PLCها از اینترنت، پایش ترافیک پروتکل S7 و مدیریت وصله در چرخه تعمیرات — حالا دیگر اختیاری نیستند.

از منظر سیاست‌گذاری نیز AA26-231A الگوی جدیدی را نهادینه می‌کند: هماهنگی پنج‌جانبه میان آژانس‌های امنیت ملی، اجرایی و زیست‌محیطی نشان می‌دهد تهدید سایبری علیه زیرساخت حیاتی دیگر پرونده‌ای صرفاً فنی نیست، بلکه موضوعی میان‌وزارتی است. این سطح از هماهنگی معمولاً برای تهدیدهایی رزرو می‌شود که احتمال پیامد فیزیکی آنها جدی گرفته شده باشد. انتظار می‌رود در ماه‌های آینده شاهد انتشار نشانه‌های آلودگی (IoC)، قوانین تشخیص و دستورالعمل‌های سخت‌سازی اختصاصی برای پروتکل S7 از سوی همین ائتلاف باشیم.

در عین حال باید میان «هوش مصنوعی به‌عنوان ابزار مهاجم» و «حمله به سیستم‌های هوش مصنوعی» تفکیک قائل شد؛ AA26-231A درباره مورد اول است: AI در اینجا کارخانه تولید اکسپلویت است، نهدف. این تمایز برای سیاست‌گذاری مهم است، چون پاسخ دفاعی به هر یک متفاوت است: در برابر تولید خودکار اکسپلویت، تنها راه دفاع مؤثر، کوتاه‌کردن چرخه وصله، سخت‌سازی پیش‌فرض و پایش رفتاری شبکه است، نه تلاش برای ممنوع کردن ابزار. به همین دلیل، تأکید توصیه بر اقدامات کلاسیک اما اجرانشده امنیت OT — تفکیک شبکه، حداقل‌سازی دسترسی و پایش مداوم — قابل توجه است.

#اعداد و ارقام

  • شناسه توصیه: AA26-231A؛ تاریخ انتشار: ۱۹ اوت ۲۰۲۶
  • امضاکنندگان: NSA، CISA، FBI، DoE، EPA
  • هدف حملات: PLCهای Siemens S7 در محیط‌های OT
  • ابزار حمله: اسکریپت‌های بهره‌برداری تولیدشده با هوش مصنوعی

#منابع

مطالب مرتبط

برای ادامه مطالعه

این یادداشت‌ها بر اساس موضوع مشترک، هم‌پوشانی برچسب‌ها و تازگی انتشار انتخاب می‌شوند.

حمله زنجیره تأمین npm
امنیت

TrendAI کمپین RedC2 4.0 را کشف کرد: ۱۴ بسته تروجانی‌شده npm با C2 مبتنی بر هوش مصنوعی

بازوی پژوهشی Trend Micro چهارده بسته npm را شناسایی کرد که با ظاهر ابزارهای کاربردی، به‌صورت پنهانی ایمپلنت فرمان و کنترل RedC2 4.0 با قابلیت‌های مبتنی بر هوش مصنوعی را نصب می‌کردند.

۳۱ مرداد ۱۴۰۵4 دقیقه
افزونه Elementor Pro در وردپرس
امنیت

باگ بحرانی Elementor Pro (CVE-2026-32475)؛ آپلود فایل دلخواه و اجرای کد در میلیون‌ها سایت وردپرسی

آسیب‌پذیری آپلود فایل بدون محدودیت در Elementor Pro با امتیاز ۹.۰ به مهاجمان اجازه می‌دهد بدون احراز هویت فایل PHP مخرب آپلود و روی میلیون‌ها سایت وردپرسی کد اجرا کنند.

۳۰ مرداد ۱۴۰۵4 دقیقه