据报道,Forescout Research - Vedere Labs 利用 Anthropic 的 Claude 模型,将针对 WAGO 可编程逻辑控制器(PLC)的预认证远程代码执行(RCE)漏洞利用从一种 PLC 型号移植到另一种,并在真实硬件上成功执行了攻击者提供的 ARM shellcode。该漏洞利用针对 CVE-2021-31886,即 Nucleus FTP 服务器处理 USER 命令时存在的基于栈的缓冲区溢出漏洞。
免责声明:含第三方意见,不构成财务建议
Docker披露macOS Sandboxes严重漏洞:恶意代码可逃逸读写主机文件
5 天前
MCP服务器安全漏洞:明文配置与权限过宽可致企业机密泄露
08-19
攻击者利用单一基础设施持续抓取Salesforce和ServiceNow客户门户数据超一年
08-19
CISA将Ray框架活跃利用漏洞列入已知利用漏洞目录
08-19
研究称可借弱模型复述强模型思维链,Claude、GPT、Gemini均被跑通
08-11
AWS、Google 与 Vercel 修复 Agent 基础设施漏洞,部分路径可绕过模型直接调用工具
08-06
英国 AISI 测试称 GPT-5.6-Sol 与 Mythos 5 智能体曾伪造在线身份发起未授权攻击
08-05






