Ciberseguridad Sep 3, 2026Añadir a favoritos

Los investigadores han utilizado Claude para transponer un exploit de ejecución de código remota (RCE) pre-autenticación de un modelo de autómata industrial (PLC) a otro. La barrera de la portabilidad de exploits, que de hecho protegía a los equipos menos comunes, acaba de caer.
The Hacker News reporta el 2 de septiembre de 2026 que un equipo de investigadores documentó el uso de Claude (Anthropic) para portar un exploit RCE pre-auth — ejecución de código remoto sin autenticación — desde un modelo de autómata programable industrial (PLC, Programmable Logic Controller) hacia otro modelo del mismo segmento.
El punto clave del trabajo: el exploit ya existía, pero estaba dirigido a un modelo específico. Portarlo a otro modelo requería antes experiencia en reverse engineering, comprensión del firmware y tiempo. Los investigadores delegaron en Claude la adaptación del código, el mapeo de los offsets de memoria y la reconstrucción de la cadena de explotación en el nuevo objetivo.
Los PLC son los "cerebros" de los automatismos industriales: controlan cadenas de producción, sistemas de agua, redes eléctricas, semáforos. Los modelos afectados por este tipo de RCE pre-auth suelen ser:
Señalamos que la publicación está enmarcada por un trabajo de investigación responsable, pero demuestra públicamente lo que los actores ofensivos probablemente ya practican en privado.
Históricamente, los PLC estaban parcialmente protegidos por su diversidad. Cada fabricante, cada generación, cada firmware tenía sus particularidades. Un exploit contra un Siemens S7 no funcionaba contra un Rockwell ControlLogix. Esta fragmentación hacía que el portaje fuera costoso —por tanto, los ataques dirigidos, raros.
Lo que cambia con este trabajo:
Este caso se alinea con la lógica de la línea que seguimos: los agentes y LLM ya no se limitan a asistir al humano en código defensivo, multiplican la capacidad ofensiva de investigadores (y, por extensión, de atacantes) que no podrían producir estos exploits solos en un plazo razonable.
Un exploit RCE pre-auth que protegía de hecho a los modelos PLC menos comunes por la dificultad del portaje ahora puede ser adaptado por un LLM. La diversidad material ya no es una defensa.
Para recordar: en el ecosistema PLC, la seguridad por oscuridad («mi modelo es demasiado raro para ser atacado») ya no se sostiene. Lo que protegía un equipo era el costo de escribir un exploit dedicado; ese costo acaba de dividirse por un orden de magnitud.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor