Claude AI-nın Təhlükəsizlik Boşluqlarını Adaptasiya Qabiliyyəti
Forescout Araşdırma – Vedere Labs tədqiqatçıları, Anthropic şirkətinin Claude süni intellektindən istifadə edərək, bir WAGO proqramlaşdırıla bilən məntiq kontrolleri (PLC) modelindən digərinə işlək bir pre-authentication remote code execution (RCE) exploitini uğurla port etdiklərini açıqlayıblar. Bu nailiyyət, canlı avadanlıq üzərində təcavüzkar tərəfindən təmin edilmiş ARM shellcode-un icra edilməsinə imkan verib.
Exploit Port Etmə Prosesi və AI-nın Rolu
Bu hadisə süni intellektin, mövcud zəifliklərin fərqli sistemlərə uyğunlaşdırılması və genişləndirilməsi potensialını vurğulayır. Tədqiqatçılar Claude-u exploit kodunun müxtəlif platformalara keçirilməsi prosesini sürətləndirmək və avtomatlaşdırmaq üçün istifadə ediblər. Port etmə prosesi, bir cihaz üçün yaradılmış zəiflikdən istifadə kodunun (exploit) başqa bir oxşar, lakin fərqli arxitekturaya malik cihaza uyğunlaşdırılmasını nəzərdə tutur.
Hədəf Alınan Zəiflik: CVE-2021-31886
Hədəf alınan zəiflik CVE-2021-31886 identifikasiyası ilə tanınır və Nucleus FTP serverinin USER əmrinin idarə edilməsindəki stack-based buffer overflow səhvi ilə əlaqədardır. Bu zəiflik, düzgün istismar edildiyi təqdirdə, təcavüzkarlara hədəf sistem üzərində icazəsiz kod işə salmaq imkanı verir.
Nəticə və Gələcək Təhdidlər
Vedere Labs-ın bu araşdırması, xüsusilə sənaye idarəetmə sistemləri (ICS) və kritik infrastrukturda istifadə olunan PLC-lərin təhlükəsizliyi üçün AI-nın potensial təhdid rolunu ortaya qoyur. Süni intellektin təhlükəsizlik boşluqlarının aşkar edilməsi və istismarında rolu getdikcə artmaqda olacaq və bu, müdafiə mexanizmlərinin daim təkmilləşdirilməsini zəruri edir.