Preskoči na sadržaj
W3MW3M
Sajber bezbjednost Bearish W3M Vijesti

Istraživači iskoristili Claude da portuju pre-auth RCE exploit između WAGO PLC modela

Vedere Labs je koristio model Claude iz kompanije Anthropic za portovanje pre-autentifikacionog remote code execution (RCE) exploita sa jednog WAGO PLC modela na drugi, izvršivši ARM shellcode na uživo hardveru; ciljna ranjivost je CVE-2021-31886.

News Pulse detalji Kako je vijest klasifikovana
SentimentBearish0.18 / 1
Pouzdanost procjene78%
Procijenjeni uticaj63/100
Prioritet vijesti74/100
ObuhvatIndustrijsko I Otvoreno Hardversko Okruzenje
Tip događajaEksploitacija Ranjivosti Portovanje Koda
Izvori u obradi184/100 kvalitet izvora
KategorijaSajber bezbjednost
Vremenski horizontKratkoročno · Srednjoročno
Glavni entitetiVedere Labs · Forescout Research · Anthropic · Claude · WAGO · CVE-2021-31886 · Nucleus FTP · ARM
TemeCVE-2021-31886 · Anthropic · Vedere Labs · Forescout Research

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

Vedere Labs je koristio model Claude iz kompanije Anthropic za portovanje pre-autentifikacionog remote code execution (RCE) exploita sa jednog WAGO PLC modela na drugi, izvršivši ARM shellcode na uživo hardveru; ciljna ranjivost je CVE-2021-31886.

Bitne tačke

  • Vedere Labs je koristio Anthropicov model Claude za portovanje postojećeg pre-auth RCE exploita između WAGO PLC modela.
  • Eksploit je ciljao CVE-2021-31886, stack-based buffer overflow u Nucleus FTP serveru pri obradi USER komande.
  • Istraživači su izvijestili da su uspjeli izvršiti napadačev ARM shellcode na uživo PLC hardver tokom demonstracije.

Kratko: šta su istraživači uradili

Vedere Labs, tim u okviru Forescout Research, saopštio je da je koristio model Claude kompanije Anthropic kako bi portovao funkcionalan pre-autentifikacioni remote code execution (RCE) exploit sa jednog WAGO programmable logic controller (PLC) modela na drugi.

Prema izvještaju, proces portovanja rezultirao je izvršavanjem napadačevog ARM shellcode-a na fizičkom, uživo PLC hardveru, što je demonstrirano tokom istraživanja.

Tehnički cilj: ranjivost CVE-2021-31886

Eksploit koji su koristili cilja ranjivost označenu kao CVE-2021-31886, koja je stack-based buffer overflow u Nucleus FTP serveru prilikom obrade USER komande.

Vedere Labs je prema opisu iskoristio toj ranjivosti u implementaciji FTP servera na WAGO uređajima kako bi demonstrirao mogućnost pre-autentifikacionog izvršenja koda.

Upotreba Claude i implikacije za istraživanje ranjivosti

Tim navodi da je koristio Claude za ubrzanje i adaptaciju postojećeg exploit koda prilikom portovanja između različitih modela PLC-a. Ovaj pristup je opisan kao portovanje RCE exploita, pri čemu je Claude korišćen za prilagođavanje koda ciljnoj arhitekturi.

Portovanje RCE exploita između uređaja iste porodice PLC-ova ukazuje na to da automatizovani alati i veliki jezički modeli mogu olakšati reprodukciju funkcionalnih exploit-a u različitim hardverskim okruženjima.

Zbog prirode demonstracije — izvršavanje ARM shellcode-a na uživo hardveru — Vedere Labs je jasno naveo ciljnu ranjivost CVE-2021-31886 kao osnovu napada.

Kontekst i povezana pitanja

Upotreba jezičkih modela u sigurnosnim istraživanjima ranjivosti podiže pitanja o odgovornoj upotrebi i mogućem zloupotrebnom scenariju. Raniji izvještaji su već ukazivali na sigurnosne probleme u API-jevima i modelima; o tome postoji analiza u međuvremenu objavljena na W3M sajtu koja se bavi greškama u API-jevima velikih modela.

Za čitaoce koji prate teme upotrebe modela u sigurnosnom testiranju, detalji o ovom slučaju potvrđuju da modeli poput Claude mogu biti korišćeni za tehnike kao što je portovanje RCE exploita, ali iz samog izvještaja nije navedeno da je došlo do zlonamjernog širenja koda izvan istraživačkog okvira.

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.