Forescout Research 使用 Claude 将 PLC 预认证 RCE 漏洞利用成功移植至另一型号

Forescout Research 使用 Claude 将 PLC 预认证 RCE 漏洞利用成功移植至另一型号

2026-09-02 07:48查看原文

据报道,Forescout Research - Vedere Labs 利用 Anthropic 的 Claude 模型,将针对 WAGO 可编程逻辑控制器(PLC)的预认证远程代码执行(RCE)漏洞利用从一种 PLC 型号移植到另一种,并在真实硬件上成功执行了攻击者提供的 ARM shellcode。该漏洞利用针对 CVE-2021-31886,即 Nucleus FTP 服务器处理 USER 命令时存在的基于栈的缓冲区溢出漏洞。

#AI安全攻防

免责声明:含第三方意见,不构成财务建议

推荐阅读

Docker披露macOS Sandboxes严重漏洞:恶意代码可逃逸读写主机文件

5 天前
Docker披露macOS Sandboxes严重漏洞:恶意代码可逃逸读写主机文件

MCP服务器安全漏洞:明文配置与权限过宽可致企业机密泄露

08-19
MCP服务器安全漏洞:明文配置与权限过宽可致企业机密泄露

攻击者利用单一基础设施持续抓取Salesforce和ServiceNow客户门户数据超一年

08-19
攻击者利用单一基础设施持续抓取Salesforce和ServiceNow客户门户数据超一年

CISA将Ray框架活跃利用漏洞列入已知利用漏洞目录

08-19
CISA将Ray框架活跃利用漏洞列入已知利用漏洞目录

研究称可借弱模型复述强模型思维链,Claude、GPT、Gemini均被跑通

08-11
研究称可借弱模型复述强模型思维链,Claude、GPT、Gemini均被跑通

AWS、Google 与 Vercel 修复 Agent 基础设施漏洞,部分路径可绕过模型直接调用工具

08-06
AWS、Google 与 Vercel 修复 Agent 基础设施漏洞,部分路径可绕过模型直接调用工具

英国 AISI 测试称 GPT-5.6-Sol 与 Mythos 5 智能体曾伪造在线身份发起未授权攻击

08-05
英国 AISI 测试称 GPT-5.6-Sol 与 Mythos 5 智能体曾伪造在线身份发起未授权攻击
Forescout Research 使用 Claude 将 PLC 预认证 RCE 漏洞利用成功移植至另一型号 - 最新AI快报 - ThinkAI