Назад
21 августа 2026 г. в 14:55 AI Cybersecurity Siemens Critical Infrastructure Industrial Control Systems CISA / NSA / FBI / The Hacker News

США предупредили об активной угрозе контроллерам Siemens: злоумышленники используют ИИ

США предупредили об активной угрозе контроллерам Siemens: злоумышленники используют ИИ

США предупредили об активной угрозе контроллерам Siemens: злоумышленники используют ИИ

Американские CISA, NSA, ФБР, Минэнерго и Агентство по охране окружающей среды выпустили предупреждение об активной угрозе для промышленных контроллеров Siemens S7. По их данным, злоумышленники ищут плохо защищённые устройства в США и используют ИИ, чтобы быстрее готовить и дорабатывать скрипты для работы с ними.

Речь идёт не о доказанной остановке завода или аварии. Ведомства фиксируют разведку и развитие возможностей: инструменты могут выдавать себя за обычные программы мониторинга. Но саму угрозу власти называют активной, а не гипотетической.

Что именно ищут атакующие

Программируемые логические контроллеры — небольшие компьютеры, которые управляют оборудованием на заводах, в энергетике, водоснабжении и других физических процессах. В предупреждении названы серии Siemens S7-200, S7-300, S7-400, S7-1200 и S7-1500.

По версии авторов бюллетеня, атакующих интересуют устройства со старым программным обеспечением, доступные из интернета или слабо отделённые от обычной корпоративной сети. Среди приоритетных целей упомянуты критическое производство, энергетика, водоочистка, химия, пищевая отрасль и коммерческие объекты. Конкретную группу ведомства не назвали.

ИИ здесь не «взламывает завод сам». Он сокращает время на рутинную часть: по открытой документации и готовым библиотекам можно быстрее собрать и менять скрипты, которые читают данные контроллера или пытаются получить доступ к его настройкам. Это снижает порог входа для атак на операционные технологии.

Почему предупреждение серьёзное

Самый опасный элемент истории — не название модели ИИ, а старое правило промышленной безопасности: контроллеры нельзя оставлять в интернете и подключать к ним всё подряд. Если к такому устройству получают несанкционированный доступ, возможны остановка процесса, поломка оборудования, утечка технологических данных и риск для людей.

Это пока перечень возможных последствий, а не отчёт о случившемся ущербе. Такая граница важна: громкий заголовок про «ИИ атаковал инфраструктуру» был бы неправдой. Подтверждено другое — государственные ведомства увидели действующую кампанию, в которой ИИ помогает готовить инструменты против реальных промышленных систем.

Что делать операторам

CISA рекомендует инвентаризировать контроллеры, установить критические обновления, убрать прямой доступ из интернета, проверить сегментацию сети и ограничить удалённый доступ. Отдельно стоит следить за необычной активностью вокруг промышленных протоколов и изменениями в конфигурации.

Для обычного читателя это ещё один сдвиг в кибербезопасности: ИИ не отменяет старые уязвимости, но делает их эксплуатацию быстрее. Там, где защита годами откладывалась, у атакующих появляется более дешёвый и удобный способ попробовать дверь.

Ещё новости

GitHub открыла API для запуска проверок кода Copilot
5 октября 2026 г.
GitHub открыла API для запуска проверок кода Copilot

GitHub разрешила запускать проверку pull request’ов Copilot через REST и GraphQL API. Одновременно для новых и уже существующих репозиториев стандартным уровнем тщательности стал Balanced.

AWS показала Well-Architected Agent: ИИ-ревизор для облака, но с правами и проверкой человеком
5 октября 2026 г.
AWS показала Well-Architected Agent: ИИ-ревизор для облака, но с правами и проверкой человеком

AWS открыла предварительный доступ к Well-Architected Agent — сервису, который анализирует инфраструктуру и предлагает исправления для стоимости, производительности, устойчивости и безопасности. Рекомендации могут включать изменения IaC, но AWS отдельно предупреждает: генеративный ИИ способен ошибаться.

Google урезает доступ к Gemini: бесплатным оставят Flash-Lite
4 октября 2026 г.
Google урезает доступ к Gemini: бесплатным оставят Flash-Lite

Google меняет набор моделей Gemini для бесплатных пользователей и подписки AI Plus. С 9 октября доступ к Pro исчезнет у обоих уровней, а платный AI Pro получит Deep Think.

Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной
4 октября 2026 г.
Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной

Дэвид Робинсон, руководивший подготовкой отчётов по безопасности к релизам OpenAI, покинул компанию. В эссе он заявил, что темп запусков не оставляет ей достаточной осторожности; OpenAI ответила, что продолжает усиливать практики безопасности и при необходимости замедляет обучение или выпуск моделей.

PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ
4 октября 2026 г.
PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ

В Нью-Йорке с 2022 года заметно сократилось число стартовых вакансий в нескольких офисных профессиях с высокой подверженностью ИИ, сообщает Partnership for New York City. Данные PFNYC и отдельная работа Stanford фиксируют совпадающие ранние паттерны, но не доказывают, что их причиной стал именно ИИ.

Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365
4 октября 2026 г.
Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365

Proofpoint описала кампанию TA419 против экспертов по ИИ-политике: злоумышленники начинали с правдоподобного письма, а после ответа вели жертву на поддельную страницу входа Microsoft.

GitHub Copilot получил доступ к настольным приложениям
4 октября 2026 г.
GitHub Copilot получил доступ к настольным приложениям

GitHub открыл preview режима Computer Use для Copilot CLI и приложения Copilot на macOS и Windows. Агент может работать с графическим интерфейсом, но перед управлением программой обязан запросить подтверждение.

За ИИ платят лишь 2,2% домохозяйств США — но чек растёт
3 октября 2026 г.
За ИИ платят лишь 2,2% домохозяйств США — но чек растёт

В отчёте a16z State of Markets II доля американских домохозяйств с платной AI-подпиской достигла 2,2% к весне 2026 года. Это не оценка всего рынка ИИ и не число пользователей: график фиксирует только оплачиваемые подписки домохозяйств, зато показывает одновременно рост проникновения и среднего ежемесячного чека.

NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999
3 октября 2026 г.
NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999

NVIDIA добавляет более доступную версию DGX Spark с 64 ГБ объединённой памяти. Один компьютер рассчитан на локальные модели до 100 млрд параметров, а пара устройств может объединять память до 128 ГБ.

Meta открыла SDK для устройств Muse: агент можно подключить к ESP32 и Raspberry Pi
3 октября 2026 г.
Meta открыла SDK для устройств Muse: агент можно подключить к ESP32 и Raspberry Pi

Meta опубликовала открытые SDK и прошивки для самодельных устройств, подключаемых к персональному агенту Muse. Практический смысл — вывести агента из приложения на кнопки, дисплеи, датчики и домашние сценарии, но для сопряжения всё равно нужен токен и режим разработчика.

ИИ помог прочитать шифр Наполеоновской войны, молчавший 217 лет
2 октября 2026 г.
ИИ помог прочитать шифр Наполеоновской войны, молчавший 217 лет

ИИ-инженер Картер Чёрч с помощью GPT-6 Astra расшифровал письмо для генерала Огюста де Мармона, известное лишь по скану 1969 года. Важен не только результат, но и рабочий процесс: модель одновременно читала рукописные знаки, строила ключ гомофонического шифра и проверяла гипотезы по исходному изображению.

Microsoft выпустила расшифровку, которая начинает работать до конца фразы
2 октября 2026 г.
Microsoft выпустила расшифровку, которая начинает работать до конца фразы

Microsoft AI представила потоковую модель MAI-Transcribe-2-Streaming и две голосовые модели. Главная ставка — голосовые агенты, которые могут начать обработку запроса ещё во время речи.