位置:首页 > 热点资讯 > 研究人员利用GPT-5.6 Sol Ultra模型挖出WordPress重大漏洞wp2shell

研究人员利用GPT-5.6 Sol Ultra模型挖出WordPress重大漏洞wp2shell

时间:2026-07-23  |  作者:318050  |  阅读:0

近日,网络安全公司Searchlight Cyber利用OpenAI最新发布的GPT-5.6 Sol Ultra模型,在短短10小时内发现了一个WordPress高危漏洞,该漏洞被命名为“wp2shell”,编号为CVE-2026-63030,CVSS评分高达9.8分。这一事件展示了AI在代码安全分析领域的巨大潜力,也为软件开发者敲响了安全审查的警钟。

漏洞发现背景

此次漏洞挖掘行动源于Searchlight Cyber研究员Adam Kues对新推出的GPT-5.6 Sol Ultra模型进行的能力测试。他要求模型在一份已移除Git历史记录、仅保留源代码的WordPress系统环境中展开分析,利用4个AI智能体协同工作6小时进行代码审查,目标是从环境中寻找“能够从未认证状态一路触发直至执行远程代码(RCE)”的漏洞利用链。

为了避免AI模型通过已有资料“作弊”,Adam Kues特别限制模型不得查看代码变更记录,也禁止联网比对已经修复漏洞的版本,而是要求其完全依靠源码分析发现问题。

漏洞发现过程

测试结果显示,GPT-5.6 Sol Ultra在数小时内便发现了一个未经身份验证即可触发的SQL注入漏洞,并在后续约4小时内进一步分析出如何利用该漏洞升级为完整的远程代码执行(RCE)攻击方式。整个过程大约消耗了研究人员ChatGPT当周50%的使用额度。

漏洞详情

本站 7 月 22 日消息,网络安全公司 Searchlight Cyber 发文,透露公司借助 OpenAI 的 GPT-5.6 Sol Ultra 模型,仅花费约 10 个小时便发现了 WordPress 中存在的一项重大漏洞,目前相应漏洞已被命名为“wp2shell”,编号为 CVE-2026-63030,CVSS 评分达 9.8 分

研究人员利用GPT-5.6 Sol Ultra模型挖出WordPress重大漏洞wp2shell_wishdown.com

成本分析

按照每月200美元(现汇率约合1355元软妹币)的订阅方案计算,发现wp2shell漏洞的实际成本约为25美元(本站注:现汇率约合169.4元软妹币)。这一成本远低于传统人工漏洞挖掘所需的时间和资金投入。

对安全领域的影响

此次事件再次显示,随着AI代码分析和漏洞挖掘能力快速提升,未来安全研究人员与攻击者都可能利用AI大幅降低发现高危漏洞的门槛。对于软件开发者而言,如何在AI辅助开发环境下提升代码安全审查能力,也将成为新的安全挑战。

小提示:如何提升WordPress站点安全性?

  • 及时更新WordPress核心、主题和插件到最新版本,修复已知漏洞。
  • 启用Web应用防火墙(WAF)和入侵检测系统,拦截SQL注入等常见攻击。
  • 限制数据库用户权限,避免使用高权限账户连接网站。
  • 定期进行代码审计和安全扫描,尤其是使用AI工具辅助检测。

常见问题解答

  • AI发现漏洞与传统人工方式有何不同?
    AI可以同时分析大量代码,快速定位潜在风险点,且不受疲劳影响。但传统人工审计能结合上下文和业务逻辑进行更深层次的判断,两者互补更佳。
  • 此漏洞wp2shell是否已被利用?
    目前尚无公开报告表明该漏洞已被大规模利用,但鉴于其高严重性,建议WordPress用户立即关注官方安全更新并采取防护措施。
  • GPT-5.6 Sol Ultra模型是否已开放?
    该模型目前为OpenAI最新版本,仅限订阅用户使用,具体可访问OpenAI官方渠道了解。

总之,AI辅助漏洞挖掘正在改变网络安全格局,开发者需主动适应这一趋势,将AI工具融入开发流程,同时加强代码审查质量,才能有效应对日益复杂的安全威胁。

来源:整理自互联网
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。

相关文章

更多

精选合集

更多

大家都在玩

热门话题

大家都在看

更多