前沿AI可被用于利用可编程逻辑控制器(PLC)中的漏洞,这些关键设备在近期针对美国水务设施、能源公司和工厂运营的黑客攻击中成为目标。根据Forescout Research - Vedere Labs周二发布的报告,研究人员使用Claude将WAGO Corp.一款PLC型号的远程代码执行漏洞移植到另一款使用相同型号的设备上。该漏洞编号为CVE-2021-31886,是Nucleus FTP服务器中的预认证溢出漏洞。

模拟攻击在测试环境中进行,表明AI可降低攻击者的门槛。然而,研究人员指出,在无需人工指导的情况下复制此类攻击仍存在重大障碍。

“AI帮助确认了漏洞在其他PLC型号上的存在,并构建了利用代码,”Vedere Labs研究副总裁Daniel dos Santos告诉Cybersecurity Dive。“但AI未能完全自主构建利用代码,它需要研究人员的帮助来聚焦攻击目标和方式。”

Forescout此前已为WAGO 750-852开发了可用的远程代码执行利用代码,并在先前报告中记录。在本次测试中,研究人员尝试将该利用代码移植到类似型号WAGO 750-831。

研究人员首先尝试了Claude Sonnet 4.6。根据报告,该尝试遇到困难,包括无法追踪PLC中的易受攻击函数,导致生成的利用代码无效。Claude最终能够使750-831崩溃,但难以编写可用的远程代码执行代码。

当研究人员切换到Claude Opus 4.6后,他们得以弄清为何shellcode无法存活足够长时间以执行。总共耗时八小时才执行了可用代码。研究人员帮助绕过了许多错误线索和死胡同。

在Claude解决了缓冲区保留问题后,它在12分钟内创建了两个可用的远程代码执行载荷。尽管取得了成功,但研究人员表示,Claude在尝试改进利用代码时导致PLC“变砖”。

该报告发布仅数周前,疑似伊朗关联黑客攻击了美国12个州的饮用水和废水处理设施。当局称,攻击者能够更改密码,并暂时使操作员无法监控系统,迫使部分操作员短暂暂停供水服务或处理污水溢出。

周一,白宫启动了“Project Watershed 250”计划,旨在借助私营部门安全专家帮助水务设施强化其OT环境。