「全てのS7」が標的に——AIが変える攻撃の経済学と、水道インフラへの警告
8月20日、米国のCISA(サイバーセキュリティ・インフラセキュリティ庁)、FBI、NSAをはじめとする複数の政府機関が、共同の警告を発表した。攻撃者がSiemens社のS7シリーズ産業用制御機器を標的にしており、その被害は既に全米12州以上の水道施設に及んでいるという内容だ。エンジニアとして注目したいのは、被害の規模そのものよりも、この警告が「AIによって攻撃の経済学が変わりつつある」という文脈の中で発せられている点だ。
「全てのS7」という、異例に広い警告範囲
今回の警告が特徴的なのは、その対象範囲の広さだ。CISAは、水道・エネルギー・製造業・農業といった、幅広い分野の自動化された物理的プロセスを制御するために使われる、Siemens製のS7シリーズPLC(プログラマブル・ロジック・コントローラ、工場や設備の機械を自動制御する専用コンピュータ)を「すべて」対象にしていると明言している。特定の型番や特定の脆弱性に絞った警告ではなく、この製品ファミリー全体が標的になっているという、通常よりも広範な注意喚起だ。
既に確認されている被害としては、水圧の低下、洪水、煮沸消毒の勧告、そして自動制御から手動操作への切り替えを余儀なくされたケースなどが報告されている。これらは、サイバー攻撃が抽象的なデータの世界の出来事にとどまらず、実際に人々の日常生活に影響を及ぼす、物理的な結果を伴っていることを示している。
「攻撃の経済学」を変えるエージェント型AI
今回のニュースが、単発の脆弱性報道以上の意味を持つのは、これが「エージェント型AIがサイバー攻撃の性質そのものを変えつつある」という、より大きな流れの一部として位置づけられている点にある。
従来のサイバー攻撃は、スクリプトや自動化された脆弱性スキャナーを使うことはあっても、重要な意思決定は基本的に人間のオペレーターが行ってきた。しかし、エージェント型AI(複数のタスクを自律的にこなせるAIシステム)の登場により、複数のAIシステムがタスクを分担し、互いの発見内容を分析し合い、限られた人間の介入で攻撃を継続するという「フィードバックループ」が理論上可能になりつつある。これが実際に機能すれば、比較的小規模なグループが、機械並みの速度で、大量の標的に対して同時多発的に攻撃を仕掛けられるようになり、サイバー犯罪や国家主導の諜報活動の「経済学」そのものを、根本から変えてしまう可能性がある。
「帰属の困難さ」という、冷静に扱うべき論点
ただし、こうした「自律型AIによる攻撃」という言説を評価する際には、慎重さも必要だ。攻撃の実行者が誰であるかを技術的に特定する「アトリビューション(帰属特定)」は、依然として極めて難しい作業であり、「これはAIが自律的に行った攻撃だ」という主張自体、慎重な精査を必要とする。
実際、国際的な専門家グループがまとめた「International AI Safety Report 2026」は、この点について冷静な整理を示している。2025年11月には、あるAI開発企業が、脅威アクターが自社モデルを使って、侵入活動の80〜90%を自動化し、人間の関与は重要な意思決定のポイントに限定されていたケースを報告している。研究者はまた、AIシステムが実験室環境において、自律的にコンピュータネットワークの脆弱性を探索できることも実証している。しかし同レポートは、汎用のAIシステムが、実世界で完全に自律的な形でエンドツーエンドのサイバー攻撃を実行した事例は、これまでのところ報告されていないとも明記している。
「防御側もAIを使う」という、対抗する動き
今回のCISAらの警告と並行して見ておくべきなのが、攻撃側だけでなく防御側も、同様にAIを活用し始めているという事実だ。これは、攻撃側と防御側の双方が、次第に自動化されたシステム同士で対峙するという、新しい形の競争構図が生まれつつあることを意味している。
以前取り上げたOpenAIの防御者向けモデル「GPT-5.6-Cyber」や、今回警告の対象となっているような重要インフラを守るための、AIを活用した監視・検知システムの普及は、この「自動化された防御」という潮流の一部と言える。
エンジニアとして見ておきたいこと
今回の政府機関による共同警告は、抽象的な「AIリスク」の議論を、実際に人々の生活に影響を及ぼしている具体的な被害と結びつけている点で、重要な意味を持つ。CISAは、影響を受けた可能性のある事業者に対して、対象ソフトウェアへのパッチ適用、インターネットに露出したコントローラの隔離、リモートアクセスの安全確保、そして古い認証情報の刷新を求めている。
産業用制御システムを運用する組織にとって、今回の警告は、「AIによる攻撃の自動化」という将来的なリスクへの備えである以上に、既に進行している「基本的なセキュリティ衛生の欠如」という、今この瞬間の課題に向き合うきっかけとして受け止めるべきだろう。攻撃の高度化を語る前に、まず自分たちの制御システムがインターネットに無防備な形で露出していないかを確認することが、最も基本的で、最も効果的な第一歩になりそうだ。