Publicado el 02/09/2026 | Autor: 3dpoder

IA portando exploits entre PLC: la nueva era del pentesting industrial

Investigadores han demostrado que el modelo Claude puede transferir un exploit de ejecución remota de código pre-autenticación entre dos PLC diferentes, automatizando por completo el proceso de adaptación. Para los profesionales de automatización, esto supone un avance en velocidad de análisis de seguridad, pero también abre la puerta a que actores maliciosos generen ataques dirigidos contra infraestructuras críticas con menos esfuerzo manual.

Photorealistic industrial control room scene, a robotic hand with glowing fiber-optic connectors reaching toward two different PLC units mounted on a DIN rail, a luminous data stream transferring between the controllers during automated exploit adaptation, while a holographic diagnostic interface hovers above showing binary patterns and network topology, dark engineering background, dramatic blue and orange lighting, ultra-detailed electronic components, cinematic technical visualization

Automatización del análisis de vulnerabilidades en entornos OT 🤖

El experimento consistió en tomar un exploit funcional para un modelo de PLC y pedir al modelo de IA que lo portara a otro fabricante distinto. El resultado fue un código operativo que mantenía la esencia de la vulnerabilidad, adaptando direcciones de memoria, protocolos y estructuras de firmware. Este proceso, que antes requería semanas de ingeniería inversa, ahora se completa en horas. La implicación directa es que los equipos de seguridad pueden auditar más dispositivos, pero también que la barrera técnica para atacar sistemas legacy, como los de plantas de energía o agua, se ha reducido notablemente.

Ahora los ciberdelincuentes también hacen prácticas con IA 😈

Antes, un atacante necesitaba un doctorado en ingeniería inversa y paciencia de monje para romper un PLC. Ahora, con la IA adecuada, cualquiera con malas intenciones y una suscripción puede intentarlo. Es como darle una llave maestra a un aprendiz de cerrajero: el resultado puede ser un desastre o una carcajada, pero en infraestructura crítica las carcajadas no son una opción. Así que toca actualizar esos paneles de control y revisar los logs, porque el futuro ya está aquí y no avisa.