أظهرت Vedere Labs أن Claude، وهو نموذج ذكاء اصطناعي، يمكنه نقل ثغرة تنفيذ برمجيات عن بُعد (remote-code-execution exploit) من وحدة تحكم منطقية قابلة للبرمجة (PLC) من نوع WAGO إلى أخرى. ولا يزال الباحثون البشريون يوجهون العملية، مما يثبت أن الذكاء الاصطناعي أصبح أداة عملية للهجمات السيبرانية الصناعية. وقد أثبت إثبات المفهوم (proof-of-concept) نجاح استغلال ثغرة تجاوز سعة المخزن المؤقت (buffer-overflow) في خادم Nucleus FTP.
لماذا يهم هذا الأمر
تدير أنظمة التحكم الصناعية المصانع ومحطات الطاقة ومرافق معالجة المياه. ويمكن لأي ثغرة تسمح للمهاجم بتنفيذ برمجيات على وحدة PLC أن تؤدي إلى تخريب العمليات، أو سرقة البيانات، أو تثبيت أبواب خلفية (backdoors) مستمرة. ومن خلال أتمتة تكييف الثغرات، يقلل الذكاء الاصطناعي من الخبرة المطلوبة لتحويل مثل هذه العيوب إلى أسلحة، مما يوسع نطاق المهاجمين المحتملين.
كيف فعل الذكاء الاصطناعي ذلك
قام فريق Vedere بالربط بين Claude ومجموعة أدوات الهندسة العكسية مفتوحة المصدر Ghidra. وقد وجهوا أوامر للذكاء الاصطناعي لتحليل الـ shellcode الخاص بالثغرة الأصلية — وهو برنامج صغير يعمل بعد تجاوز سعة المخزن المؤقت — وإعادة كتابته ليتناسب مع قيود البرامج الثابتة (firmware) لطراز PLC مختلف. قام Claude بـ:
- تعديل الـ shellcode لتجاوز تخطيط الذاكرة للهدف.
- تحقيق تنفيذ البرمجيات عبر إرسال حزم شبكة مصممة خصيصاً، مما أثبت نجاح الاستغلال من البداية إلى النهاية.
- محاولة زرع برمجية تحكم وسيطرة (command-and-control implant)؛ أدت تلك المحاولة إلى تعطيل وحدة PLC بشكل دائم (bricked)، مما يؤكد مخاطر أسلوب التجربة والخطأ على نطاق واسع.
لا يزال الباحثون هم من يوجهون العملية، ويتحققون من النتائج، ويتعاملون مع فشل الأجهزة. كما كشفت التجربة عن التكلفة العالية لطلبات API المطلوبة للتحليل وتوليد الكود.
التحذير الأوسع نطاقاً
حذرت كل من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI) من أن البرمجيات التي يتم إنشاؤها بواسطة الذكاء الاصطناعي تجعل أنظمة التحكم الصناعية هدفاً جذاباً بشكل متزايد. ويكمن القلق الرئيسي في انخفاض حاجز الدخول للهجمات المتطورة؛ حيث يمكن للجهات الفاعلة التي تفتقر إلى مهارات الهندسة العكسية العميقة الاعتماد الآن على مساعدي الذكاء الاصطناعي لصياغة ثغرات فعالة.
الحدود والنقاط المقابلة
التجربة ليست سلاحاً جاهزاً للاستخدام الفوري. فقد تطلبت فريقاً ماهراً لإعداد الأوامر (prompts)، ودمج Ghidra، وتفسير المخرجات. ويظهر التدمير العرضي لوحدة PLC أن العملية لا تزال هشة وعرضة للأخطاء. كما أن تكلفة استهلاك واجهات برمجة التطبيقات (APIs) للنماذج اللغوية الكبيرة قد تردع سوء الاستخدام العشوائي.
ما يجب مراقبته
- استمرار التنبيهات من وكالات الأمن السيبراني الحكومية مع زيادة سهولة الوصول إلى أدوات الذكاء الاصطناعي.
توضح حالة Vedere Labs أن الذكاء الاصطناعي لم يعد مجرد وسيلة مساعدة نظرية للمهاجمين — بل يمكنه إعادة كتابة الكود الخبيث بنشاط لأجهزة جديدة، مما يعيد تشكيل ملف التهديدات للأنظمة الصناعية الحيوية.
