AI入侵美英電廠 供水廠停產4天 ZoomEye看全球PLC和漏洞分布
金色財經
作者: 神龍叫
一、美國12個州供水系統被黑,建議市民將直飲水煮沸後再飲用
7月26日深夜至27日凌晨 ,美國明尼蘇達州率先拉響警報——全州多達36套社區供水系統在同一時間窗口內接連遭到協同入侵 。這不是零星的試探,而是一場有組織、有預謀的網路"閃電戰":
•布拉漢姆市 :這座約1700名居民的小鎮,水廠操作系統完全癱瘓,水塔超過90分鐘無法正常注水 ,供水命懸一線;
•普利茅斯市 :約8萬人 的城市,兩座水塔和多個污水提升站的通信全部中斷,運維人員被迫切換到純人工操作模式"硬扛";
•梅普爾普萊恩市 :直接宣布進入地方緊急狀態 。
7月30日 ,FBI與環境保護署(EPA)聯合發布威脅告警:自7月27日起,至少7個州 的供水和污水處理機構上報入侵。8月4日,這一數字擴大到12個州 ——密歇根州9套水務系統遭入侵;佐治亞州多地水壓驟降,政府緊急發布飲用水煮沸預警 ;更有媒體報導,數十個廢水處理廠遭攻擊導致部分地區出現洪水 。阿肯色、新澤西、南達科他等州相繼"中招"。
FBI通報的攻擊手法:駭客遠程入侵聯網的PLC(可編程邏輯控制器),篡改設備IP地址和管理員密碼,直接把運維人員鎖在了自己的系統門外, 攻擊者專挑"把控制器暴露在網路上、還在用默認密碼的小水廠"下手。
8月19日 ,美國國家安全局(NSA)、CISA、FBI、能源部、環保署五大聯邦機構聯合發布緊急公告AA26-231A ,首次在政府級文件中確認:攻擊者正在用人口普查 掃描網路上暴露的西門子S7系列PLC(端口102),再把目標數據餵給AI工具,自動生成功能完整的Python攻擊腳本 。公告直言:"這不是理論風險——這是正在發生的主動威脅。" 有的被攻擊的系統,駭客控制了凈水系統操作流程,一些地方政府發布公告,要求市民將直飲水煮沸後再飲用 。
二、英國:發電廠被遠程"關機"4天,工程師100小時奪回控制權
同一時段,8月22日,英國《每日電訊報》獨家披露 :7月下旬,英國一座燃氣調峰發電廠遭疑似伊朗關聯駭客攻擊,被迫完全停止運轉整整4天 。工程師團隊鏖戰將近100個小時 ,才將系統從入侵者手中奪回。
背後折射出:
媒體報導這是有記錄以來疑似伊朗關聯駭客首次成功癱瘓英國能源設施 ,被英媒稱為"史無前例"和"同類攻擊中最成功的一次";
英國政府和國家網路安全中心(NCSC)以國家安全為由,至今拒絕公布電廠名稱和位置 ——這種沉默本身,就說明了問題的分量;
事件曝光後,英國能源安全與凈零排放部緊急約談各大能源公司高管 ,發出書面警告,要求全行業立即提升網路安全防線 ;
NCSC負責人理查德·霍恩披露:過去一年英國已處理超過200起針對關鍵基礎設施的網路攻擊 ,並警告"國家級網路攻擊已成為英國面臨的最嚴峻安全挑戰之一"。
官方反覆強調"電廠很小、未影響全國供電"。這個心理意義更大,如果真的是伊朗做的,就是向整個西方證明:伊朗有能力滲透進你們的關鍵系統,並隨時把它關掉 。削弱了公眾對政府在危機時刻提供基本服務能力的信任 。
同期,德國、波蘭、芬蘭、比利時、阿爾巴尼亞也相繼報告疑似伊朗關聯攻擊。
三、攻擊者AI加持的"三板斧"
這次攻擊手法簡單有效:
第一板斧:公網"裸奔"的設備。 大量水廠、電廠的PLC直接暴露在網路上,用Censys等網路空間測繪引擎像用搜尋引擎一樣一搜即得 ;
第二板斧:默認密碼。 以色列Unitronics品牌PLC出廠密碼就是"1111 ",大量用戶從未修改。駭客改完密碼,運維人員反而進不了自己的系統;
第三板斧:老漏洞 。大量PLC老舊無法升級,歷史漏洞一堆,用AI生成攻擊代碼。 五機構公告確認,攻擊者用AI基於開源snap7庫生成攻擊腳本,偽裝成正常監控軟體,可讀寫PLC內存、配置和控制邏輯,且不觸發任何惡意軟體告警 。
公告列出的受影響型號覆蓋西門子S7-200/300/400/1200/1500全系列 ,並明確警告:攻擊者正利用讀取權限"摸清目標環境,為下一步寫入破壞做準備";S7-300/400等老舊型號已無法通過補丁修復 此外暴露模式不限於西門子品牌 諸如此類。
歷史上,攻擊工控系統需要多年修煉的專業功底;今天,會用自然語言描述需求的人就能做到。 攻擊門檻,已被AI徹底抹平。
四、我們用ZoomEye實測了一遍:全球數十萬台"工業大腦"正在裸奔
我們使用ZoomEye網路空間測繪平台 ,對全球網路上的主流工控設備做了一次測繪,結果觸目驚心:
僅西門子S7協議設備(iso-tsap)就有121,994台 設備直接掛在網上;
羅克韋爾主導的EtherNet/IP有41,479台 ;
Modbus有45,612台 ——這些設備誕生於上世紀,設計時壓根沒有認證和加密機制 ,誰連上誰就能讀寫。
國家排序更值得深思。 西門子S7暴露量榜單上,中國以21,675台位居全球第一(不排除國產PLC底層協議和S7一致) :
而在羅克韋爾EtherNet/IP榜單上,美國以19,919台一家獨大,占比近半—— 這正是本次美國水務事件的突破口 。安全公司Forescout的研究形成互證:全球4,407台暴露的羅克韋爾PLC中, 65%位於美國 ,且超過70%通過蜂窩路由器接入營運商網路。
五、PLC大量設備本身就"帶病上崗":近年漏洞一覽
暴露面加設備自身的漏洞還會導致下一步的很多問題,尤其老設備有漏洞也無法修補。
近幾年主流PLC廠商幾乎無一倖免:
更棘手的是,大量S7-300/400等老舊設備已停產,廠商不再提供補丁 ——唯一的出路是物理隔離或退役更換。美國五機構公告也不得不承認:這類設備"無法通過補丁修復 諸如此類。
六、下一步需要加大排查
第一,查清本單位所有工控設備,凡不必要連公網的立即斷開 ;重置全部默認密碼和弱密碼(重點排查Unitronics"1111");檢查102端口異常流量和來歷不明的snap7文件。
第二,按 IEC 62443標準完成生產網與網路隔離,升級西門子S7至V4.0以上固件、CODESYS至4.21.0.0版本,遠程運維全部上多因素認證。
第三,建立工控資產台賬和 7×24小時監測體系,老舊無補丁設備列入退役計劃。
七、讓ZoomEye成為您的"自檢雷達" -- 以AI對抗AI才有出路
本次事件中,美國五機構公告白紙黑字地寫道:攻擊者正是通過Censys定位暴露的PLC。同樣的工具,換個用法,就是最直觀的自我體檢雷達 :登錄 zoomeye.org 用戶頁面,獲得API_KEY。
然後從aipyaipy.com下載安裝AI助手 aipy:
添加MCP配置,讓AI自動幫你做巡檢,
服務類型選SSE這個,
網址:https://api.zoomeye.org/v2/mcp
請求頭:「X-ZOOMEYE-API-KEY」:「您的令牌」
設置好後,輸入任務提示詞旁邊,就能找到他了:
現在可以下任務,任務提示詞 如下:
新聞:FBI原始公告:7‑27起,至少7個州的水務機構上報入侵事件,涉及12個州。部分泵站設備被篡改、供水壓力異常、部分站點被迫切到人工操作;沒有發生大規模斷水災難;明尼蘇達州30多個社區供水系統受波及。攻擊手法是利用直接暴露公網的老舊PLC工業控制器漏洞,用弱口令和老漏洞,修改賬號密碼,奪取設備控制權。
7月,一座小型調峰發電廠(不是大型主力電站),遭疑似伊朗關聯駭客攻擊,停機4天;英國官方確認事件發生,但沒有公開電廠名字、具體位置。
針對這兩個新聞,幫我網上查詢來源,嚴格核實資訊,幫我做一個解讀。尤其是通過zoomeye.ai網站搜尋常用PLC設備在網路上的分布情況,按國家做做排序,對設備生產廠商,型號做做解讀,看看安全性。從網上了解一下這類設備最近幾年的重大cve漏洞。幫我寫一篇5000字的深度文章,圖文並茂,word格式。
記得使用zoomeye的mcp或api。
參考鏈接
1. CISA官方公告AA26-231A:防範針對西門子S7系列PLC的活躍威脅 — https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-231a
2. TechTimes:美國聯邦政府證實人工智慧正在編寫針對西門子PLC的漏洞利用程序 — https://www.techtimes.com/articles/325080/20260820/feds-confirm-ai-writing-exploits-siemens-plcs-used-water-energy.htm
3. 《網路防禦雜誌》:聯邦機構警告稱西門子工業控制器正遭受活躍攻擊 — https://www.cyberdefensemagazine.com/federal-agencies-warn-of-active-attacks-on-siemens-industrial-controllers/
4. 英國《每日電訊報》2026年8月22日獨家報導:Iran-linked hackers shut down UK power plant — https://www.telegraph.co.uk/
5. 鄭州市網路安全協會:西門子工業控制器面臨人工智慧攻擊風險 — https://www.zzwa.org.cn/11050/
6. 新浪科技:CISA聯合發布警示:西門子S7系列PLC面臨活躍威脅 — https://finance.sina.com.cn/tech/roll/2026-08-20/doc-ininxzpk8004251.shtml
7. 搜狐:英國發電廠遭伊朗駭客攻擊事件綜合報導 — https://m.sohu.com/a/1067370418_122219239
8. ZoomEye網路空間測繪平台(本文實測數據來源)— https://www.zoomeye.org
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
- 講座
- 公告
上一篇
下一篇