A Vedere Labs mostrou que o Claude, um modelo de IA, pode portar um exploit de execução remota de código de um controlador lógico programável (PLC) da WAGO para outro. Pesquisadores humanos ainda guiaram o processo, provando que a inteligência artificial está se tornando uma ferramenta prática para ataques cibernéticos industriais. A prova de conceito demonstrou um exploit funcional contra uma falha de buffer overflow no servidor Nucleus FTP.

Por que isso é importante

Sistemas de controle industrial operam fábricas, usinas de energia e instalações de tratamento de água. Uma vulnerabilidade que permite a um invasor executar código em um PLC pode sabotar processos, roubar dados ou instalar backdoors persistentes. Ao automatizar a adaptação de exploits, a IA reduz a especialização necessária para transformar tais falhas em armas, expandindo o grupo de potenciais atacantes.

Como a IA fez isso

A equipe da Vedere combinou o Claude com a suíte de engenharia reversa de código aberto Ghidra. Eles instruíram a IA a analisar o shellcode do exploit original — um programa minúsculo que é executado após o buffer overflow — e reescrevê-lo para se adequar às restrições de firmware de um modelo de PLC diferente. O Claude:

  • Modificou o shellcode para contornar o layout de memória do alvo.
  • Alcançou a execução de código que enviou pacotes de rede manipulados, provando que o exploit funcionava de ponta a ponta.
  • Tentou incorporar um implante de comando e controle; essa execução inutilizou permanentemente o PLC, ressaltando o risco de tentativa e erro em escala.

Os pesquisadores ainda conduziram o processo, verificaram os resultados e lidaram com a falha de hardware. O experimento também revelou o alto custo das chamadas de API necessárias para a análise e geração de código.

O alerta mais amplo

Tanto a Cybersecurity and Infrastructure Security Agency (CISA) quanto o FBI alertaram que scripts gerados por IA tornam os sistemas de controle industrial um alvo cada vez mais atraente. A principal preocupação é que a barreira de entrada para ataques sofisticados está diminuindo; atores sem habilidades profundas de engenharia reversa agora podem contar com assistentes de IA para criar exploits funcionais.

Limites e contrapontos

O experimento não é uma arma pronta para uso. Ele exigiu uma equipe qualificada para configurar prompts, integrar o Ghidra e interpretar a saída. A destruição acidental de um PLC mostra que o processo permanece frágil e propenso a erros. O custo de consumo de APIs de modelos de linguagem de grande escala (LLM) pode desencorajar o uso indevido casual.

O que observar

  • Avisos contínuos de agências governamentais de cibersegurança à medida que as ferramentas de IA se tornam mais acessíveis.

O caso da Vedere Labs deixa claro que a IA não é mais um auxílio teórico para atacantes — ela pode reescrever ativamente códigos maliciosos para novos hardwares, remodelando o perfil de ameaça de sistemas industriais críticos.