🔥 この記事の詳細
2026-09-01 更新
C
月内に

ForescoutのVedere Labsは、AI(AnthropicのClaude)を使用して、WAGO製PLCの既存のエクスプロイトを別のモデルに移植する実…

脆弱性🌐 英語ソース
📅 2026-09-01📰 securityweek
📌 一言でいうと
ForescoutのVedere Labsは、AI(AnthropicのClaude)を使用して、WAGO製PLCの既存のエクスプロイトを別のモデルに移植する実験を行いました。結果として移植に成功しましたが、AI単体ではなく、専門的な研究者による監視、数時間の作業、および高額なAPIコストが必要であることが判明しました。この実験は、AIがサイバー攻撃のハードルをどこまで下げ、複雑なインプラント作成まで到達できるかを確認することを目的としていました。
🔍該当判定
  • WAGO社製のPLC(プログラマブルロジックコントローラ)を工場や設備で利用している
  • WAGO 750-852 または WAGO 750-831 という型番の機器を導入している
  • PLCのFTPサーバー機能を有効にして、外部からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. WAGO製PLCのファームウェアを最新バージョンに更新し、既知の脆弱性(CVE-2021-31886等)を解消すること。2. PLCをインターネットから隔離し、VPNやファイアウォールでアクセス制限を徹底すること。