Artificiell intelligens (AI) närmar sig möjligheten att hjälpa angripare att utnyttja sårbarheter i Operational Technology (OT), men dagens metoder är fortfarande svåra och dyra, enligt säkerhetsforskare från Forescout.
I ett experiment flyttade forskarna en sårbarhet för remote code execution (RCE) från en Programmable Logic Controller (PLC) till en annan. Enheterna använde sluten programvara, men försöket lyckades. Forskarna utlöste ett Denial of Service (DoS)-tillstånd som kraschade enheten och utvecklade därefter en fungerande RCE som kunde köra ARM shellcode från angriparen.
Resultatet krävde omfattande mänsklig medverkan. Det sista steget i utvecklingen av RCE använde mer än 500 dollar i API-användning. Ett försök att utvidga angreppet bortom den ursprungliga RCE:n gjorde till slut PLC:n obrukbar.
Forescout sade att experimentet visade att AI-assisterad exploatering i OT är möjlig, men att svårigheterna, kostnaden och den specialistkompetens som krävs tills vidare sannolikt gör metoden mindre attraktiv än enklare alternativ. Det kan begränsa intresset bland vanliga cyberbrottslingar, men rapporten tog inte upp statsstödda angripare med stora resurser. Industriella enheter är fortfarande prioriterade mål för sådana grupper, och mer än 500 dollar i API-kostnader kan vara en mindre utgift för dem. Artikeln hänvisar också till Sandworms attack mot Polens elleverantörer 2025.
Kommentarer
0Inga kommentarer ännu. Skriv den första.