Vedere Labs показала, что Claude, модель искусственного интеллекта, способна адаптировать эксплойт для удаленного выполнения кода (RCE) с одного программируемого логического контроллера (ПЛК) WAGO на другой. Процесс по-прежнему контролировался исследователями-людьми, что доказывает: искусственный интеллект становится практическим инструментом для кибератак на промышленные объекты. В рамках проверки концепции (PoC) был продемонстрирован рабочий эксплойт, использующий уязвимость переполнения буфера в FTP-сервере Nucleus.
Почему это важно
Промышленные системы управления обеспечивают работу заводов, электростанций и водоочистных сооружений. Уязвимость, позволяющая злоумышленнику выполнить код на ПЛК, может привести к саботажу технологических процессов, краже данных или установке устойчивых бэкдоров. Автоматизируя адаптацию эксплойтов, ИИ снижает порог вхождения для превращения таких уязвимостей в оружие, тем самым расширяя круг потенциальных атакующих.
Как это сделал ИИ
Команда Vedere объединила возможности Claude с Ghidra — набором инструментов для реверс-инжиниринга с открытым исходным кодом. Исследователи дали ИИ задание проанализировать шелл-код оригинального эксплойта (крошечную программу, которая запускается после переполнения буфера) и переписать его с учетом ограничений прошивки другой модели ПЛК. Claude:
- Модифицировал шелл-код, чтобы обойти структуру памяти целевого устройства.
- Добился выполнения кода, который отправлял специально сформированные сетевые пакеты, доказав работоспособность эксплойта от начала до конца.
- Попытался внедрить командный модуль (C2 implant); этот запуск окончательно вывел ПЛК из строя («окирпичил» его), что подчеркивает риски метода проб и ошибок в больших масштабах.
Исследователи по-прежнему управляли процессом, проверяли результаты и устраняли аппаратный сбой. Эксперимент также выявил высокую стоимость вызовов API, необходимых для анализа и генерации кода.
Общая тревога
Агентство по кибербезопасности и защите инфраструктуры (CISA) и ФБР предупредили, что созданные с помощью ИИ скрипты делают промышленные системы управления все более привлекательной целью. Основное опасение заключается в том, что порог вхождения для сложных атак снижается: злоумышленникам, не обладающим глубокими навыками реверс-инжиниринга, теперь можно полагаться на ИИ-ассистентов для создания функциональных эксплойтов.
Ограничения и контраргументы
Этот эксперимент — не готовое «оружие под ключ». Для настройки промптов, интеграции Ghidra и интерпретации результатов потребовалась квалифицированная команда. Случайное уничтожение ПЛК показывает, что процесс остается хрупким и подверженным ошибкам. Высокая стоимость использования API больших языковых моделей может сдерживать случайное злоупотребление.
На что обратить внимание
- Продолжающиеся рекомендации от государственных агентств по кибербезопасности по мере того, как инструменты ИИ становятся более доступными.
Случай Vedere Labs наглядно демонстрирует, что ИИ больше не является теоретическим подспорьем для атакующих — он способен активно переписывать вредоносный код под новое оборудование, меняя профиль угроз для критически важных промышленных систем.
