Tec Nikan
English
تماس با ما
All news

انتقال یک اکسپلویت پی‌ال‌سی با هوش مصنوعی هشت ساعت و ۵۳۶ دلار طول کشید

فورس‌کات برای پرسشی که از هر مسئول امنیت کارخانه پرسیده می‌شود عدد گذاشت. مسیر مبتنی بر هوش مصنوعی جواب داد، به کمک دائم متخصص نیاز داشت و در مرحله آخر کنترلر را برای همیشه از کار انداخت.

امنیت OTPLCهوش مصنوعیپژوهش آسیب‌پذیریWAGO

بخش پژوهشی فورس‌کات، Vedere Labs، در یکم سپتامبر آزمایشی منتشر کرد که چیزی دارد که بیشتر نوشته‌های هوش مصنوعی و OT ندارند: رسید هزینه. تیم کوشید CVE-2021-31886 را، یک سرریز بافر پیش از احراز هویت در کارساز FTP هسته Nucleus، از یک پی‌ال‌سی مرجع WAGO 750-852 به هدفی از نوع WAGO 750-831 با میان‌افزار V01.04.16 منتقل کند و کار اصلی را به یک مدل هوش مصنوعی سپرد.

کار موفق شد و هزینه‌اش همان یافته است. تنها مرحله توسعه اجرای کد از راه دور ۸ ساعت و ۳۲ دقیقه و ۵۳۵٫۷۴ دلار توکن مصرف کرد، با حدود ۲٫۶ هزار توکن ورودی در برابر ۱٫۳ میلیون توکن خروجی در همان مرحله. تیم با Claude Sonnet 4.6 و پنجره متن ۲۰۰ هزار توکنی آغاز کرد و به Claude Opus 4.6 با پنجره یک‌میلیونی سوییچ کرد؛ پس از این جابه‌جایی، دو بار داده مخرب کارآمد جداگانه ظرف دوازده دقیقه پدید آمد.

کار به پنج مرحله تقسیم شد: تایید آسیب‌پذیری با تحلیل ایستا و کاوش زنده، شناسایی پارامترهای ویژه هدف مانند نشانی توابع و افست‌ها و ناحیه‌های حافظه، توسعه اکسپلویت تا اجرای کنترل‌شده شل‌کد دلخواه ARM، تولید بار پس از نفوذ با فانوس‌های ICMP و UDP، و تلاش برای افزودن فرمان و کنترل.

همین مرحله آخر با نوشتن روی حافظه فلش دستگاه را برای همیشه از کار انداخت — جزئیاتی که ارزش درنگ دارد. شناسایی و توسعه اکسپلویت روی کنترلرهای در حال تولید پیامد فیزیکی دارد و این برای تیم قرمزِ دارای مجوز به همان اندازه صادق است که برای مهاجم بدون مجوز.

نتیجه‌گیری فورس‌کات سنجیده است: هوش مصنوعی می‌تواند اکسپلویت OT را منتقل کند، اما نه بدون کمک. پژوهشگران در سراسر کار بن‌بست‌ها را دور زدند و ناچار شدند زمینه اسمبلی حیاتی را دستی فراهم کنند. امروز متخصص انسانی هنوز سریع‌تر و ارزان‌تر از مسیر مبتنی بر هوش مصنوعی است. آنچه تیم به عنوان خطر آینده برجسته می‌کند توانایی نیست بلکه اقتصاد ماجراست: همین کار، موازی‌شده روی مدل‌های بسیار با هزینه نهایی اندک.

برای هر کسی که از کارخانه‌ای دفاع می‌کند دو نتیجه دارد. مسیر حمله از یک پشته TCP/IP توکار قدیمی گذشت، که استدلالی است برای ممیزی سرویس‌های شبکه‌ای که دستگاه‌های میدانی هنوز عرضه می‌کنند و بستن آنهایی که کسی استفاده نمی‌کند. و برچسب قیمت حالا کمیتی شناخته‌شده است: تقریبا یک روز کاری و بهای یک مولتی‌متر خوب برای تسلیح یک CVE منتشرشده علیه مدلی از دستگاه که هیچ اکسپلویت عمومی ندارد. این عدد بالاتر نخواهد رفت.

منبع: Forescout Research — Vedere Labs

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.