वेडेरे लैब्स के शोधकर्ताओं ने Anthropic के Claude AI का उपयोग करके एक वर्किंग प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन (RCE) एक्सप्लॉइट को एक WAGO PLC मॉडल से दूसरे में सफलतापूर्वक पोर्ट किया।
- शोधकर्ताओं ने Anthropic के Claude AI का उपयोग करके जटिल साइबर सुरक्षा एक्सप्लॉइट को स्वचालित किया।
- यह हमला CVE-2021-31886 भेद्यता का लाभ उठाता है, जो Nucleus FTP सर्वर में एक बफर ओवरफ्लो है।
- AI का उपयोग करके हैकर्स अब औद्योगिक नियंत्रण प्रणालियों (ICS) को निशाना बनाना आसान बना सकते हैं।
साइबर सुरक्षा के क्षेत्र में एक चौंकाने वाला खुलासा हुआ है। Forescout Research - Vedere Labs के विशेषज्ञों ने प्रदर्शित किया है कि कैसे Anthropic के उन्नत भाषा मॉडल, Claude, का उपयोग करके एक वर्किंग प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन (RCE) एक्सप्लॉइट को एक WAGO प्रोग्रामेबल लॉजिक कंट्रोलर (PLC) मॉडल से दूसरे में पोर्ट किया जा सकता है।
यह प्रयोग न केवल तकनीकी रूप से महत्वपूर्ण है, बल्कि यह औद्योगिक सुरक्षा के भविष्य के लिए एक चेतावनी भी है। शोधकर्ताओं ने सफलतापूर्वक लाइव हार्डवेयर पर हमलावर द्वारा दिए गए ARM शेलकोड को निष्पादित किया, जो यह दर्शाता है कि AI अब जटिल हार्डवेयर-विशिष्ट कोड को समझने और अनुकूलित करने में सक्षम है।
तकनीकी गहराई और भेद्यता
यह एक्सप्लॉइट विशेष रूप से CVE-2021-31886 नामक भेद्यता को लक्षित करता है। यह एक स्टैक-आधारित बफर ओवरफ्लो है जो Nucleus FTP सर्वर के 'USER' कमांड को संभालने के तरीके में मौजूद है। जब कोई हमलावर इस कमांड का दुरुपयोग करता है, तो वह सिस्टम के नियंत्रण को प्राप्त कर सकता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना साइबर हमले के परिदृश्य में एक नए युग की शुरुआत है। यदि हैकर्स AI का उपयोग करके एक्सप्लॉइट को विभिन्न हार्डवेयर आर्किटेक्चर के लिए स्वचालित रूप से अनुकूलित करने में सक्षम हो जाते हैं, तो औद्योगिक बुनियादी ढांचे (Critical Infrastructure) पर हमले की गति और पैमाना अभूतपूर्व रूप से बढ़ जाएगा।
AI का उपयोग करके एक्सप्लॉइट पोर्टिंग की क्षमता साइबर सुरक्षा की पारंपरिक रक्षा प्रणालियों के लिए एक गंभीर चुनौती पेश करती है।
ऐतिहासिक रूप से, PLC और अन्य औद्योगिक नियंत्रण प्रणालियों (ICS) को सुरक्षित रखने के लिए बहुत अधिक विशेषज्ञता और मैन्युअल कोडिंग की आवश्यकता होती थी। लेकिन Claude जैसे AI मॉडल इस बाधा को तोड़ रहे हैं, जिससे कम कुशल हमलावर भी उच्च-स्तरीय हमले कर सकते हैं।
Frequently Asked Questions
प्रश्न 1: CVE-2021-31886 क्या है?
उत्तर: यह Nucleus FTP सर्वर में एक गंभीर भेद्यता है जो हमलावरों को अनधिकृत कोड चलाने की अनुमति देती है।
प्रश्न 2: क्या Claude का उपयोग करना अवैध है?
उत्तर: AI का उपयोग शोध के लिए करना वैध है, लेकिन इसका उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए करना साइबर अपराध की श्रेणी में आता है।