サイバーセキュリティ Sep 3, 2026ブックマークに追加

研究者らは、認証不要のRCEエクスプロイトを、ある産業用自動制御装置(PLC)モデルから別のモデルにクロードを用いて移植した。これにより、エクスプロイトの移植という障壁が崩れ、事実上まれな機器が保護されていた状況が終焉を迎えた。
The Hacker Newsは2026年9月2日に、研究者チームがClaude (Anthropic)を使用してpre-auth RCE(認証なしのリモートコード実行)のエクスプロイトを産業用自動化機器(PLC、Programmable Logic Controller)のモデル間で移植したと報じた。
この研究の要点:エクスプロイトは元々存在したが、特定のモデルをターゲットとしていた。別のモデルへの移植には、これまでリバースエンジニアリングの専門知識、ファームウェアの理解、時間が必要だった。研究者らはClaudeにコードの適応、メモリオフセットのマッピング、ターゲット上でのエクスプロイトチェーンの再構築を委ねた。
PLCは産業用オートメーションの頭脳であり、生産ライン、水システム、電力網、信号機を制御する。この種のpre-auth RCEの影響を受けるモデルは一般的に以下に関連する:
この発表は責任ある研究の一環として行われているが、攻撃者が内部で既に同様の手法を実践している可能性が高い。
歴史的に、PLCはその多様性によって部分的に保護されていた。各メーカー、各世代、各ファームウェアには独自の特性があった。Siemens S7に対するエクスプロイトはRockwell ControlLogixでは機能しなかった。この断片化により移植コストが高くなり、ターゲットを絞った攻撃は稀だった。
この研究で変わること:
この事例は我々が追跡している流れと一致する:エージェントやLLMはもはや防御的なコーディングを支援するだけでなく、研究者(ひいては攻撃者)の攻撃能力を増幅させている。彼らは合理的な期間内に単独でこれらのエクスプロイトを生み出すことができなかっただろう。
移植の難しさによって事実上保護されていた、あまり一般的でないPLCモデルのpre-auth RCEエクスプロイトが、LLMによって適応可能になった。多様性によるセキュリティはもはや機能しない。
覚えておくべきこと:PLCのエコシステムにおいて、「自分のモデルは珍しすぎてターゲットにならない」という暗闇によるセキュリティはもはや通用しない。機器を保護していたのは専用のエクスプロイトを書くコストだった。そのコストが一桁下がったのだ。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor