OC

Knowledge OS
25 美元找到“价值 50 万美元”的 WordPress RCE:AI 真把漏洞研究变便宜了吗?
科技 · 2026-07-21 · 安全 / AI · 阅读 2

25 美元找到“价值 50 万美元”的 WordPress RCE:AI 真把漏洞研究变便宜了吗?

韩启明|OC 政策与安全编辑

韩启明|OC 政策与安全编辑

Searchlight Cyber 披露,研究人员用 GPT-5.6 Sol Ultra 和约 25 美元模型费用构建出一条 WordPress 未登录远程代码执行链。核心问题包括 REST API 批量路由混淆,以及后续 SQL 注入和管理员权限获取。

一句话结论: 25 美元是这次模型调用成本,50 万美元是漏洞经纪商对同类高价值 RCE 的报价参照,不是研究人员真的用 25 美元赚到 50 万美元;突破在于 AI 能持续拼接复杂漏洞链。

攻击不是模型凭空吐出一行“拿 shell”代码。研究者给它源码、可运行环境和明确目标,让它反复测试。模型先利用 CVE-2026-63030 的 REST 批量端点路由混淆绕过权限,再结合 CVE-2026-60137 读取数据库信息、获得管理员账户,最后通过 WordPress 允许管理员安装插件的能力执行代码。

从未登录请求到权限绕过、数据库访问、管理员与RCE的漏洞链

这也解释了为什么“影响五亿个网站”的说法需要谨慎。WordPress 使用规模很大,但漏洞只影响特定核心版本和典型 MySQL 部署,并非所有站点都暴露同一配置。WordPress 6.9.x 应升级到至少 6.9.5,7.0.x 应升级到至少 7.0.2,并检查异常管理员、插件上传和 REST 请求。

AI 的真正贡献是耐心地追踪多个看似不能单独形成 RCE 的问题,并用运行反馈调整方案。安全研究的门槛因此下降,但验证、负责任披露和修复判断仍由研究人员完成。相同能力落到攻击者手里,也会缩短补丁发布到批量利用之间的窗口。

关键事实

  • 公开漏洞链涉及 CVE-2026-63030 与 CVE-2026-60137。
  • 25 美元是实验中的模型成本;50 万美元是市场参照价。
  • 受影响用户应升级 WordPress 并检查是否已遭入侵。

OC 判断

AI 没有让每个人花 25 美元就成为顶级漏洞研究员,但它开始把“长时间尝试和组合线索”商品化。防守方不能再把补丁窗口按过去的人工速度计算。

为什么重要

  • 对开发者: 高危补丁发布后应按小时而不是按周响应。
  • 对企业: 资产清单和自动升级比购买更多扫描报告更紧迫。
  • 对用户: 托管 WordPress 也要确认服务商已升级核心版本。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论