Cybersécurité 03/09/2026Ajouter aux favoris

Des chercheurs ont utilisé Claude pour transposer un exploit RCE pre-auth d'un modèle d'automate industriel (PLC) à un autre. La barrière du portage d'exploit, qui protégeait de fait les équipements moins courants, vient de tomber.
The Hacker News rapporte le 2 septembre 2026 qu'une équipe de chercheurs a documenté l'usage de Claude (Anthropic) pour porter un exploit RCE pre-auth - exécution de code à distance sans authentification - depuis un modèle d'automate programmable industriel (PLC, Programmable Logic Controller) vers un autre modèle du même segment.
Le point clé du travail : l'exploit existait déjà, mais il ciblait un modèle précis. Le portage vers un autre modèle demandait auparavant une expertise reverse engineering, une compréhension du firmware et du temps. Les chercheurs ont délégué à Claude l'adaptation du code, le mapping des offsets mémoire, la reconstruction de la chaîne d'exploitation sur la cible différente.
Les PLC sont des cerveaux d'automates industriels : ils pilotent les chaînes de production, les systèmes d'eau, les réseaux électriques, les feux tricolores. Les modèles concernés par ce type de RCE pre-auth touchent typiquement :
Nous notons que la publication est encadrée par un travail de recherche responsable, mais elle démontre publiquement ce que les acteurs offensifs pratiquent probablement déjà en interne.
Historiquement, les PLC étaient partiellement protégés par leur diversité. Chaque constructeur, chaque génération, chaque firmware avait ses spécificités. Un exploit contre un Siemens S7 ne fonctionnait pas contre un Rockwell ControlLogix. Cette fragmentation rendait le portage coûteux - donc les attaques ciblées, donc rares.
Ce qui bascule avec ce travail :
Ce cas rejoint la logique du fil que nous suivons : les agents et LLM ne se contentent plus d'assister l'humain dans du code défensif, ils démultiplient la capacité offensive de chercheurs (et par ricochet, d'attaquants) qui n'auraient pas pu produire ces exploits seuls dans un délai raisonnable.
Un exploit RCE pre-auth qui protégeait de fait les modèles PLC moins courants par la difficulté du portage peut désormais être adapté par un LLM. La diversité matérielle n'est plus une défense.
À retenir : dans l'écosystème PLC, la sécurité par l'obscurité (« mon modèle est trop rare pour être ciblé ») ne tient plus. Ce qui protégeait un équipement, c'était le coût d'écrire un exploit dédié ; ce coût vient d'être divisé par un ordre de grandeur.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor