网络安全 Sep 3, 2026加入收藏

研究人员利用Claude将一种工业自动化设备(PLC)的无认证远程代码执行(RCE)漏洞移植到另一种PLC上。这种漏洞移植的障碍一旦被攻破,曾经保护罕见设备的安全屏障也随之瓦解。
《黑客新闻》于2026年9月2日报道,一支研究团队记录了Claude(Anthropic)被用于移植一个无需认证的RCE漏洞(远程代码执行)——从一个工业可编程逻辑控制器(PLC)模型向同一细分领域的另一个模型进行漏洞利用。
该研究的关键点:漏洞本身早已存在,但仅针对特定模型。此前,将其移植到另一模型需要逆向工程专业知识、对固件的深入理解以及大量时间。研究人员将代码适配、内存偏移映射及漏洞链重建的工作委托给Claude,由其完成对目标模型的适配。
PLC是工业自动化的“大脑”:它们控制生产线、供水系统、电网、交通信号灯。此类无需认证的RCE漏洞通常影响以下领域:
需注意的是,该研究虽以负责任的方式发布,但公开展示了攻击者可能已在内部实践的内容。
历史上,PLC因其多样性而部分受到保护。每个制造商、每一代产品、每个固件版本都有其特性。针对西门子S7的漏洞无法在罗克韦尔ControlLogix上运行。这种碎片化使移植成本高昂——因此攻击通常针对特定目标且较为罕见。
而这项研究带来的转变包括:
此案例与我们关注的趋势一致:代理与LLM不再仅协助人类编写防御性代码,它们放大了研究人员(及间接影响攻击者)的攻击能力,后者若单独行动,在合理时间内本无法完成这些漏洞利用。
曾因移植难度高而实际保护了较少见PLC模型的无需认证RCE漏洞,如今可通过LLM适配。硬件多样性不再是防御手段。
记住:在PLC生态中,“安全通过 obscurity”(我的型号太罕见无人问津)已不再成立。曾保护设备的,是编写专用漏洞利用的成本;而这一成本已被降低一个数量级。
本文由人工智能撰写,并经人工编辑审核。
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor