AI仅10小时发现WordPress高危漏洞,安全挑战升级!
创始人
2026-07-22 17:26:40
0次
7月22日,网络安全公司SearchlightCyber宣布,其研究人员利用OpenAI的GPT-5.6SolUltra模型,在约10小时内发现了WordPress中的一个重大漏洞,被命名为“wp2shell”,编号为CVE-2026-63030,CVSS评分高达9.8分。此次漏洞挖掘行动是SearchlightCyber研究员AdamKues对GPT-5.6SolUltra能力的测试。他要求模型在一份去除了Git历史记录的WordPress源代码环境中寻找漏洞利用链,目标是从未认证状态触发至执行远程代码(RCE)。测试中,模型被限制不得查看代码变更记录,也禁止联网比对已修复漏洞的版本,完全依靠源码分析发现问题。
测试结果显示,GPT-5.6SolUltra在数小时内便发现了一个未经身份验证即可触发的SQL注入漏洞,并在后续约4小时内进一步分析出如何利用该漏洞升级为完整的远程代码执行(RCE)攻击方式。整个过程大约消耗了研究人员ChatGPT当周50%的使用额度,按照每月200美元的订阅方案计算,发现wp2shell漏洞的实际成本约为25美元。这一事件再次显示了AI代码分析和漏洞挖掘能力的快速提升,未来安全研究人员与攻击者都可能利用AI大幅降低发现高危漏洞的门槛,对软件开发者而言,提升代码安全审查能力成为新的挑战。
相关内容