Cybersicherheit Sep 3, 2026Zu Lesezeichen hinzufügen

Forscher haben Claude genutzt, um einen Pre-Auth-RCE-Exploit von einem industriellen Automatisierungsmodell (PLC) auf ein anderes zu übertragen. Die Hürde der Exploit-Portierung, die bisher weniger verbreitete Geräte de facto schützte, ist damit gefallen.
The Hacker News berichtet am 2. September 2026, dass ein Forscherteam den Einsatz von Claude (Anthropic) zur Portierung eines Pre-Auth-RCE-Exploits – also der Ausführung von Remote-Code ohne Authentifizierung – von einem industriellen Automatisierungsmodell (PLC, Programmable Logic Controller) auf ein anderes Modell desselben Segments dokumentiert hat.
Der entscheidende Punkt der Arbeit: Der Exploit existierte bereits, zielte jedoch auf ein bestimmtes Modell ab. Die Portierung auf ein anderes Modell erforderte bisher Reverse-Engineering-Expertise, ein tiefes Verständnis des Firmware und Zeit. Die Forscher delegierten die Anpassung des Codes, das Mapping der Speicher-Offsets und die Rekonstruktion der Exploit-Kette für das neue Ziel an Claude.
PLCs sind die „Gehirne“ industrieller Automatisierungssysteme: Sie steuern Produktionsstraßen, Wassersysteme, Stromnetze und Ampeln. Die von diesem Pre-Auth-RCE betroffenen Modelle finden sich typischerweise in:
Wir stellen fest, dass die Veröffentlichung von verantwortungsvoller Forschung flankiert wird, aber sie demonstriert öffentlich, was offensive Akteure wahrscheinlich bereits intern praktizieren.
Historisch waren PLCs teilweise durch ihre Vielfalt geschützt. Jeder Hersteller, jede Generation, jedes Firmware hatte seine Eigenheiten. Ein Exploit gegen ein Siemens S7 funktionierte nicht gegen ein Rockwell ControlLogix. Diese Fragmentierung machte die Portierung teuer – und damit gezielte Angriffe selten.
Was sich mit dieser Arbeit ändert:
Dieser Fall fügt sich in die Logik ein, die wir verfolgen: Agenten und LLMs beschränken sich nicht mehr darauf, Menschen bei defensivem Code zu unterstützen, sie vervielfachen die offensive Kapazität von Forschern (und indirekt auch von Angreifern), die solche Exploits allein nicht in angemessener Zeit hätten entwickeln können.
Ein Pre-Auth-RCE-Exploit, der de facto weniger verbreitete PLC-Modelle durch den Aufwand der Portierung schützte, kann nun von einem LLM adaptiert werden. Die materielle Vielfalt ist kein Schutz mehr.
Merken Sie sich: Im PLC-Ökosystem hält die „Sicherheit durch Dunkelheit“ („mein Modell ist zu selten, um angegriffen zu werden“) nicht mehr stand. Was ein Gerät schützte, war der Aufwand, einen dedizierten Exploit zu schreiben – dieser Aufwand wurde gerade um eine Größenordnung reduziert.
Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor