字号
本期编译精选。
赞成
警卫
以
法迪尔帕希奇
2026年9月2日 (中文(简体) ).
情况还不算是灾难性的
当你通过我们网站的链接购买,我们可能会得到一个附属委员会。情况如下:
(图像信用:Getty 图像)
复制链接
脸书
什么应用
编辑
兴趣
翻转板
线索
电子邮件
分享此文章
加入对话
在 Google 上将我们添加为首选来源
订阅我们的通讯
- Forescout研究者显示AI可以将 RCE 的开发移植到 PLC,实现 DoS 和 shellcode 执行
- 努力需要大量研究人员投入和500多美元使用API,使攻击对罪犯不切实际
- 从2025年沙虫对波兰电网的攻击来看,
如果你担心网络罪犯会利用人工智能(AI)将操作技术(OT)零日漏洞的发现和利用自动化,如可编程逻辑控制器(PLC),你可以安心地入睡,至少更长时间。
最近,来自Forescout的安全研究者开始执行一个简单的任务——了解骗子是否可以利用人工智能瞄准越来越多的暴露工业设备。简而言之,答案是“是的,但这尚不值得。”
在他们的任务中,他们发起了一个实验——从一个PLC移植一个远程代码执行(RCE)的弱点到另一个。这些设备是建立在闭源软件上,因此并不容易被操纵,然而实验还是成功的。
来自TechRadar的最新视频
在这里观看完整视频 :
是的,不过。..
他们不仅成功触发了一种拒绝服务(DoS)状态,使设备坠毁,最后还得到了一个能够执行攻击者提供的ARM shellcode的可工作的RCE.
这的确是一个令人担忧的事态发展,但有一个巨大的“但”事态发展:
你也许喜欢
黑客正在使用AI生成的恶意软件中的“演化”能力打击美国的关键基础设施。
(原文共 25 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 TechRadar;原文

来源:TechRadar(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论