Кибербезопасность Sep 3, 2026В закладки

Исследователи использовали Claude для переноса эксплойта RCE pre-auth с одной модели промышленного контроллера (PLC) на другую. Теперь рухнул барьер, защищавший от портирования эксплойтов, который фактически оберегал менее распространённое оборудование.
The Hacker News сообщает 2 сентября 2026 года, что команда исследователей задокументировала использование Claude (Anthropic) для портирования эксплойта RCE pre-auth — удаленного выполнения кода без аутентификации — с одной модели программируемого логического контроллера (PLC) на другую модель из того же сегмента.
Главный момент работы: эксплойт уже существовал, но был нацелен на конкретную модель. Ранее его перенос на другую модель требовал обратной разработки, понимания прошивки и времени. Исследователи поручили Claude адаптацию кода, сопоставление смещений памяти, реконструкцию цепочки эксплойта для новой цели.
PLC — это «мозги» промышленных автоматов: они управляют производственными линиями, системами водоснабжения, электросетями, светофорами. Модели, уязвимые к такому типу RCE pre-auth, обычно затрагивают:
Отметим, что публикация сопровождается ответственной исследовательской работой, но публично демонстрирует то, что, вероятно, уже практикуют злоумышленники во внутренних процессах.
Исторически PLC были частично защищены своей разнородностью. У каждого производителя, каждой модели, каждой прошивки были свои особенности. Эксплойт против Siemens S7 не работал против Rockwell ControlLogix. Эта фрагментация делала портирование дорогим — следовательно, целевые атаки были редкостью.
Что меняется с этой работой:
Этот случай вписывается в логику нашего наблюдения: агенты и LLM больше не ограничиваются помощью человеку в защитном коде, они умножают наступательный потенциал исследователей (и, как следствие, злоумышленников), которые не смогли бы создать такие эксплойты в разумные сроки в одиночку.
Эксплойт RCE pre-auth, который фактически защищал менее распространенные модели PLC за счет сложности портирования, теперь может быть адаптирован с помощью LLM. Аппаратное разнообразие больше не является защитой.
Главное: в экосистеме PLC безопасность через неясность («моя модель слишком редкая, чтобы на нее напасть») больше не работает. То, что защищало оборудование, — это стоимость написания специализированного эксплойта; эта стоимость только что была снижена на порядок.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor