Vedere Labs menunjukkan bahwa Claude, sebuah model AI, dapat mengadaptasi eksploitasi eksekusi kode jarak jauh (remote-code-execution) dari satu programmable logic controller (PLC) WAGO ke PLC lainnya. Peneliti manusia masih memandu proses tersebut, membuktikan bahwa kecerdasan buatan menjadi alat praktis untuk serangan siber industri. Proof-of-concept tersebut mendemonstrasikan eksploitasi yang berfungsi terhadap celah buffer-overflow pada server FTP Nucleus.

Mengapa hal ini penting

Sistem kontrol industri menjalankan pabrik, pembangkit listrik, dan fasilitas pengolahan air. Kerentanan yang memungkinkan penyerang mengeksekusi kode pada PLC dapat menyabotase proses, mencuri data, atau memasang backdoor yang persisten. Dengan mengotomatiskan adaptasi eksploitasi, AI menurunkan tingkat keahlian yang dibutuhkan untuk menyalahgunakan celah tersebut, sehingga memperluas jangkauan calon penyerang.

Bagaimana AI melakukannya

Tim Vedere memasangkan Claude dengan rangkaian perangkat lunak reverse-engineering sumber terbuka, Ghidra. Mereka memberikan perintah (prompt) kepada AI untuk menganalisis shellcode dari eksploitasi asli—sebuah program kecil yang berjalan setelah buffer overflow—dan menulis ulang agar sesuai dengan batasan firmware dari model PLC yang berbeda. Claude:

  • Memodifikasi shellcode untuk melewati tata letak memori target.
  • Berhasil melakukan eksekusi kode yang mengirimkan paket jaringan yang telah dirancang, membuktikan bahwa eksploitasi tersebut berfungsi secara menyeluruh (end-to-end).
  • Mencoba menanamkan implan command-and-control; percobaan tersebut merusak PLC secara permanen (bricked), yang menekankan risiko metode coba-coba (trial-and-error) dalam skala besar.

Peneliti tetap mengarahkan prosesnya, memverifikasi hasil, dan menangani kegagalan perangkat keras tersebut. Eksperimen ini juga mengungkapkan tingginya biaya panggilan API yang diperlukan untuk analisis dan pembuatan kode.

Peringatan yang lebih luas

Baik Cybersecurity and Infrastructure Security Agency (CISA) maupun FBI telah memperingatkan bahwa skrip yang dihasilkan AI membuat sistem kontrol industri menjadi target yang semakin menarik. Kekhawatiran utamanya adalah menurunnya hambatan masuk untuk serangan canggih; aktor tanpa keterampilan reverse-engineering yang mendalam kini dapat mengandalkan asisten AI untuk membuat eksploitasi yang fungsional.

Batasan dan poin sanggahan

Eksperimen ini bukanlah senjata siap pakai (turnkey weapon). Hal ini membutuhkan tim ahli untuk menyusun prompt, mengintegrasikan Ghidra, dan menginterpretasikan hasilnya. Kerusakan PLC yang tidak disengaja menunjukkan bahwa proses ini masih rapuh dan rentan kesalahan. Biaya penggunaan API large-language-model mungkin dapat menghalangi penyalahgunaan secara sembarangan.

Hal yang perlu diperhatikan

  • Kelanjutan peringatan dari lembaga keamanan siber pemerintah seiring dengan semakin mudahnya akses ke alat-alat AI.

Kasus Vedere Labs memperjelas bahwa AI bukan lagi sekadar bantuan teoretis bagi penyerang—AI dapat secara aktif menulis ulang kode berbahaya untuk perangkat keras baru, yang mengubah profil ancaman pada sistem industri kritis.