انتقال یک اکسپلویت پیالسی با هوش مصنوعی هشت ساعت و ۵۳۶ دلار طول کشید
فورسکات برای پرسشی که از هر مسئول امنیت کارخانه پرسیده میشود عدد گذاشت. مسیر مبتنی بر هوش مصنوعی جواب داد، به کمک دائم متخصص نیاز داشت و در مرحله آخر کنترلر را برای همیشه از کار انداخت.

بخش پژوهشی فورسکات، Vedere Labs، در یکم سپتامبر آزمایشی منتشر کرد که چیزی دارد که بیشتر نوشتههای هوش مصنوعی و OT ندارند: رسید هزینه. تیم کوشید CVE-2021-31886 را، یک سرریز بافر پیش از احراز هویت در کارساز FTP هسته Nucleus، از یک پیالسی مرجع WAGO 750-852 به هدفی از نوع WAGO 750-831 با میانافزار V01.04.16 منتقل کند و کار اصلی را به یک مدل هوش مصنوعی سپرد.
کار موفق شد و هزینهاش همان یافته است. تنها مرحله توسعه اجرای کد از راه دور ۸ ساعت و ۳۲ دقیقه و ۵۳۵٫۷۴ دلار توکن مصرف کرد، با حدود ۲٫۶ هزار توکن ورودی در برابر ۱٫۳ میلیون توکن خروجی در همان مرحله. تیم با Claude Sonnet 4.6 و پنجره متن ۲۰۰ هزار توکنی آغاز کرد و به Claude Opus 4.6 با پنجره یکمیلیونی سوییچ کرد؛ پس از این جابهجایی، دو بار داده مخرب کارآمد جداگانه ظرف دوازده دقیقه پدید آمد.
کار به پنج مرحله تقسیم شد: تایید آسیبپذیری با تحلیل ایستا و کاوش زنده، شناسایی پارامترهای ویژه هدف مانند نشانی توابع و افستها و ناحیههای حافظه، توسعه اکسپلویت تا اجرای کنترلشده شلکد دلخواه ARM، تولید بار پس از نفوذ با فانوسهای ICMP و UDP، و تلاش برای افزودن فرمان و کنترل.
همین مرحله آخر با نوشتن روی حافظه فلش دستگاه را برای همیشه از کار انداخت — جزئیاتی که ارزش درنگ دارد. شناسایی و توسعه اکسپلویت روی کنترلرهای در حال تولید پیامد فیزیکی دارد و این برای تیم قرمزِ دارای مجوز به همان اندازه صادق است که برای مهاجم بدون مجوز.
نتیجهگیری فورسکات سنجیده است: هوش مصنوعی میتواند اکسپلویت OT را منتقل کند، اما نه بدون کمک. پژوهشگران در سراسر کار بنبستها را دور زدند و ناچار شدند زمینه اسمبلی حیاتی را دستی فراهم کنند. امروز متخصص انسانی هنوز سریعتر و ارزانتر از مسیر مبتنی بر هوش مصنوعی است. آنچه تیم به عنوان خطر آینده برجسته میکند توانایی نیست بلکه اقتصاد ماجراست: همین کار، موازیشده روی مدلهای بسیار با هزینه نهایی اندک.
برای هر کسی که از کارخانهای دفاع میکند دو نتیجه دارد. مسیر حمله از یک پشته TCP/IP توکار قدیمی گذشت، که استدلالی است برای ممیزی سرویسهای شبکهای که دستگاههای میدانی هنوز عرضه میکنند و بستن آنهایی که کسی استفاده نمیکند. و برچسب قیمت حالا کمیتی شناختهشده است: تقریبا یک روز کاری و بهای یک مولتیمتر خوب برای تسلیح یک CVE منتشرشده علیه مدلی از دستگاه که هیچ اکسپلویت عمومی ندارد. این عدد بالاتر نخواهد رفت.