🔵 عنوان مقاله
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)
🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترلگرهای منطقی برنامهپذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسیهای دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیبپذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیبپذیر Nucleus بهره میبرند (با شناسه CVE-2021-31886).
اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنماییهای مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح میکردند، مفاهیم disassembly را وارد میکردند و اسکریپتهای Ghidra که خود هوش مصنوعی نوشته بود را اجرا میکردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینهای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکنهای API شد.
در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکلهای ICMP و UDP کرد که نشان از قابلیتهای بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژهها نشان میدهند که آینده تهدیدهای سایبری بسیار پیچیدهتر و هوشمندتر خواهد شد.
#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC
🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)
🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترلگرهای منطقی برنامهپذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسیهای دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیبپذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیبپذیر Nucleus بهره میبرند (با شناسه CVE-2021-31886).
اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنماییهای مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح میکردند، مفاهیم disassembly را وارد میکردند و اسکریپتهای Ghidra که خود هوش مصنوعی نوشته بود را اجرا میکردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینهای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکنهای API شد.
در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکلهای ICMP و UDP کرد که نشان از قابلیتهای بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژهها نشان میدهند که آینده تهدیدهای سایبری بسیار پیچیدهتر و هوشمندتر خواهد شد.
#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC
🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Forescout
Can AI Create PLC Attacks? Yes, But It’s Not That Easy Yet
Forescout’s Vedere Labs tests whether AI can port an RCE exploit between PLCs, revealing both its potential and current limitations.