Web appOpen in Telegram

Post🔵 عنوان مقاله

9 September 2026
S
Software Engineer
Link
click to show
🔵 عنوان مقاله Can AI Create PLC Attacks? Yes, But It's Not That Easy Yet (8 minute read) 🟢 خلاصه مقاله: در دنیای فناوری، پرسشی که بسیاری را به فکر فرو برده این است که آیا هوش مصنوعی قادر به ساخت حملات بر روی PLCها (کنترل‌گرهای منطقی برنامه‌پذیر) است یا خیر؟ پاسخ به این سوال نیازمند بررسی‌های دقیق است. در این زمینه، شرکت Forescout با استفاده از مدل هوش مصنوعی، موفق شد یک آسیب‌پذیری راه دور اجرایی (RCE) را از یک PLC مدل WAGO 750-852 به یک مدل دیگر، یعنی 750-831، منتقل کند. این دو دستگاه در کنار هم از همان سرور FTP آسیب‌پذیر Nucleus بهره می‌برند (با شناسه CVE-2021-31886). اما مسیر توسعه این حمله آنقدر هم آسان نبود. هوش مصنوعی برای انجام این فرآیند نیازمند راهنمایی‌های مداوم و انسانی بود. کارشناسان باید خطاهای احتمالی را اصلاح می‌کردند، مفاهیم disassembly را وارد می‌کردند و اسکریپت‌های Ghidra که خود هوش مصنوعی نوشته بود را اجرا می‌کردند. فرآیند مرحله نهایی توسعه اکسپلویت، یعنی استحصال کد نهایی، حدود هشت ساعت و سی و دو دقیقه طول کشید و هزینه‌ای برابر با ۵۳۵.۷۴ دلار صرف این کار در قالب توکن‌های API شد. در ادامه، تلاش دیگری برای ساخت یک ایمپланت کنترل از راه دور (C2) انجام شد، اما این بار، نتیجه یک خرابکاری کامل در PLC بود و دستگاه از کار افتاد. با این حال، زمانی که توانست کد اجرا کند، هوش مصنوعی شروع به نوشتن کدهای کارآمد برای پروتکل‌های ICMP و UDP کرد که نشان از قابلیت‌های بالقوه هوش مصنوعی در زمینه حملات سایبری و نفوذ داشت. در کل، هر چند هنوز ساخت و اجرای حملات پیچیده توسط AI کامل نشده است، اما این پروژه‌ها نشان می‌دهند که آینده تهدیدهای سایبری بسیار پیچیده‌تر و هوشمندتر خواهد شد. #هوش_مصنوعی #امنیت_سایبری #حملات_پیشرفته #PLC 🟣لینک مقاله: https://www.forescout.com/blog/can-ai-create-plc-attacks-yes-but-it%e2%80%99s-not-that-easy-yet/?utm_source=tldrinfosec ➖➖➖➖➖➖➖➖ 👑 @software_Labdon
1 · 49 ·

Nearby in the feed

SSoftware Engineer🔵 عنوان مقاله NoiseHound (GitHub Repo) 🟢 خلاصه مقاله: NoiseHound ابزاری است که با استفاده از داده‌های گرافی مشابه با BloodHound، مسیرهای مسیرهای شبکه را مجدداً SSoftware Engineer🔵 عنوان مقاله Your Benign Set Should Look Malicious (6 minute read) 🟢 خلاصه مقاله: در فرآیند ارزیابی قابلیت‌های تشخیص، یکی از اهداف اصلی تعیین نرخ خطای مثبت ناد
this message
SSoftware Engineer🔵 عنوان مقاله PerspectiveGraph (GitHub Repo) 🟢 خلاصه مقاله: PerspectiveGraph ابزاری است که به سازمان‌ها کمک می‌کند تا مسیرهای قابل دسترس از نمایش در اینترنت تا SSoftware Engineer🔵 عنوان مقاله ConnectWise warns of new ScreenConnect flaw without patch (2 minute read) 🟢 خلاصه مقاله: درباره‌ی امنیت، همیشه پیشگیرانه بودن بهتر است، و سازمان‌ه
SSoftware EngineerSoftware Engineer@Software_Labdon · channel · Tech
717subscribers36average post reach
Venue feed Open in Telegram

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count