Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.67K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read)

🟢 خلاصه مقاله:
در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترل‌گرهای منطقی برنامه‌پذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسی‌های دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیب‌پذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیب‌پذیر Nucleus بهره می‌برند (با شناسه CVE-2021-31886).

اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنمایی‌های مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح می‌کردند، مفاهیم disassembly را وارد می‌کردند و اسکریپت‌های Ghidra که خود هوش مصنوعی نوشته بود را اجرا می‌کردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینه‌ای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکن‌های API شد.

در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکل‌های ICMP و UDP کرد که نشان از قابلیت‌های بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژه‌ها نشان می‌دهند که آینده تهدیدهای سایبری بسیار پیچیده‌تر و هوشمندتر خواهد شد.

#هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC

🟣لینک مقاله:
https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec


👑 @software_Labdon