Claude AIがWAGO製PLC向けに認証前RCEエクスプロイトを作成、資格情報なしでARMシェルコードを実行
AI支援ワークフローによって、認証前リモートコード実行(RCE)エクスプロイトを脆弱なWAGO製プログラマブルロジックコントローラー(PLC)向けに移植できることが、新たなデモンストレーションで示されました。これにより、有効な資格情報がなくても任意のARMシェルコードを実行できるようになります。 Forescoutが
AI支援ワークフローによって、認証前リモートコード実行(RCE)エクスプロイトを脆弱なWAGO製プログラマブルロジックコントローラー(PLC)向けに移植できることが、新たなデモンストレーションで示されました。これにより、有効な資格情報がなくても任意のARMシェルコードを実行できるようになります。 Forescoutが
AIは数時間で脆弱性を発見できるようになりましたが、工場側はそのスピードにパッチを合わせられません。OTチームには、広がり続けるギャップを管理するためのより賢い方法が求められています。 2026年4月、ソフトウェアの欠陥を発見す
セキュリティ研究者は、AIモデルの性能向上に伴い、産業機器を深部から攻撃する能力が高まり、PLCがより深刻な脆弱性にさらされるようになると予測しています。 この半年間で、LLMは脆弱性調査やエクスプロイト開発の能力を大きく向上さ
ForescoutのVedere Labsによる新たな研究により、人工知能が産業システムを標的とした高度なサイバー攻撃の開発における障壁を下げ始める可能性があることが示されました。 この研究は、運用技術(OT)セキュリティにとって重要な意味を持ちうる疑問への答えを探るものでした。AIは、
ある報告書によると、Claudeは水道事業者などをはじめとする産業界で使用されるPLC(プログラマブルロジックコントローラー)を標的とした攻撃戦略の策定を、ハッカーに対して支援できることが示されました。 フロンティアAIは、プログラマブルロジックコントローラー(PLC)の脆弱性悪用に利用できることが
Forescout社のVedere Labsの研究者たちは、Anthropic社のClaudeを使い、あるWAGO製プログラマブルロジックコントローラー(PLC)向けに開発したリモートコード実行(RCE)エクスプロイトを、別のWAGO製PLCへ移植する実験を行いました。結果としては成功したものの、それは研究者による広
OPINION運用技術(OT)システムへのサイバー攻撃に対応する防御側にとって、苛立たしい現実を言い表す3つの言葉があります。攻撃データが存在しない。追跡すべき痕跡がない。調べるべき履歴がない、というものです。こうした状況はOTにおいて今後も変わらないでしょうが、防御側はサイバーデセプションという手法に助けられつつあり
トランプ大統領は水曜日、大統領令14420号に署名し、外国製電気機器に起因する米国のバルク電力システムの脆弱性を軽減するため、国家非常事態を宣言しました。 この大統領令では、データセンター、AI、先端製造業、防衛産業の急速な成長が、今回の緊急事態宣言の背景にあるとしています。 当局者らは、電力網の信頼性への依存度が高
CISAが米国の水道システムに対するサイバー攻撃の増加を警告、2026年7月には外部公開されたPLCが100件以上標的に攻撃によりパスワード変更、IPアドレスの再割り当て、煮沸消毒勧告、手動運転への切り替えが発生攻撃者の特定には至っていないものの、報道はイラン系グループの関与を示唆。CISAはPLCをインターネッ
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 2026年7月、米国の水道事業者は集中的なサイバー攻撃の波に見舞われました。インターネットに露出した産業制御システムが、攻撃者に
すべての記事を読み込みました