Claude adapte un exploit entre deux automates WAGO
Cybersécurité #claude 3 min · 2 septembre 2026

Claude adapte un exploit entre deux automates WAGO

Par Arthur Dekeyser

En résumé

1

Forescout a utilisé Claude pour porter une vulnérabilité entre deux automates WAGO similaires.

2

Les chercheurs ont obtenu deux charges RCE fonctionnelles après huit heures de travail guidé.

3

Le projet Watershed 250 doit aider les services d’eau américains à renforcer leurs environnements OT.

💡

Le signal : Claude Opus 4.6 a produit deux charges RCE fonctionnelles en 12 minutes après huit heures de travail guidé.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Forescout a testé Claude pour porter une vulnérabilité d’exécution de code à distance entre deux automates programmables WAGO. L’expérience concernait les modèles WAGO 750-852 et WAGO 750-831. La faille, référencée CVE-2021-31886, correspond à un dépassement de mémoire avant authentification dans le serveur FTP Nucleus. Les chercheurs de Vedere Labs ont mené l’opération dans un environnement de test. Leur objectif consistait à vérifier si Claude pouvait adapter un exploit existant à un autre appareil similaire. Le test a montré que l’IA pouvait confirmer la présence de la vulnérabilité et contribuer à construire un exploit. Le résultat a été publié le 1er septembre 2026 par Cybersecurity Dive, dans son compte rendu.

Le test restait guidé Daniel dos Santos, vice-président de la recherche chez Vedere Labs, a déclaré que Claude n’avait pas construit l’exploit entièrement seul. Le chercheur devait orienter l’outil vers la fonction à examiner et la méthode d’exploitation. Avec Claude Sonnet 4.6, les chercheurs n’ont pas réussi à tracer correctement la fonction vulnérable du PLC. Le code obtenu était invalide. Claude a ensuite réussi à faire planter le WAGO 750-831, sans parvenir à produire immédiatement un code RCE fonctionnel. Cette séquence distingue la capacité à identifier une faiblesse de la capacité à mener une exploitation complète. Forescout avait auparavant développé un exploit RCE fonctionnel pour le WAGO 750-852, selon son rapport de recherche.

Claude Opus 4.6 produit deux charges

Huit heures ont suffi Les chercheurs ont ensuite utilisé Claude Opus 4.6 pour comprendre pourquoi le shellcode ne restait pas assez longtemps en mémoire pour s’exécuter. Ils ont guidé l’outil à travers plusieurs fausses pistes et impasses techniques. Après l’identification des problèmes de conservation du tampon, Claude a créé deux charges RCE fonctionnelles en douze minutes. Le processus complet avait donc nécessité huit heures de travail humain et machine. L’outil a toutefois briqué le PLC lorsqu’il a tenté d’améliorer l’exploit. Le test ne démontre donc pas une exploitation autonome. Il montre plutôt qu’un modèle frontier peut réduire certaines difficultés techniques rencontrées pendant l’adaptation d’un code offensif.

Les automates restent ciblés Les PLC concernés contrôlent des processus industriels et peuvent être utilisés par des services d’eau, des entreprises énergétiques ou des usines. Le rapport intervient quelques semaines après des attaques attribuées à des hackers soupçonnés d’être liés à l’Iran. Ces attaques ont visé des services d’eau potable et d’eaux usées dans douze États américains. Les autorités ont indiqué que les attaquants avaient modifié des mots de passe et empêché temporairement des opérateurs de surveiller leurs systèmes. Certains opérateurs ont brièvement suspendu le service d’eau ou géré des débordements d’eaux usées. La vulnérabilité CVE-2021-31886 est documentée dans la base NVD.

Le projet Watershed 250 renforce les services d’eau

La Maison-Blanche a lancé Project Watershed 250 le 31 août 2026. Le programme doit mettre en relation des fournisseurs de services d’eau du Texas avec des ressources de défense informatique gratuites. Des experts du secteur privé doivent les aider à renforcer leurs environnements OT. Le lancement a réuni le gouverneur du Texas Greg Abbott et Sean Cairncross, directeur national de la cybersécurité de la Maison-Blanche. Cette initiative intervient alors que les services d’eau cités dans le rapport ont déjà subi des modifications de mots de passe et des interruptions de surveillance. Le test de Forescout fournit ainsi un exemple concret des capacités et des limites actuelles de Claude face aux équipements industriels.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi