研究人员利用 OpenAI GPT-5.6 Sol Ultra 模型挖掘出 WordPress 重大漏洞“wp2shell”

📡 IT之家2026-07-22 16:18

网络安全公司利用OpenAI GPT-5.6模型10小时发现WordPress高危漏洞wp2shell,可远程执行代码。

AI 深度解读

研究人员利用 OpenAI GPT-5.6 Sol Ultra 模型,仅花 10 小时就挖出 WordPress 高危漏洞“wp2shell”,成本仅 25 美元,引发对 AI 辅助漏洞挖掘的担忧。

  • 漏洞编号 CVE-2026-63030,CVSS 评分 9.8,属于严重级别,可从未认证状态直接实现远程代码执行(RCE)。
  • 研究员 Adam Kues 为测试 GPT-5.6 Sol Ultra 能力,在无 Git 历史、仅保留源代码的 WordPress 环境中,用 4 个 AI 智能体协同工作 6 小时进行代码审查。
  • 模型被限制不得查看变更记录或联网比对已修复漏洞,完全依靠源码分析,数小时内发现 SQL 注入漏洞,再花 4 小时升级为完整 RCE 攻击链。
  • 整个挖掘消耗了 ChatGPT 当周 50% 使用额度,按每月 200 美元订阅计算,实际成本仅约 25 美元,凸显 AI 降低漏洞发现门槛的潜力。
  • 影响/看点:AI 漏洞挖掘能力快速提升,未来安全攻防双方都可能利用 AI 大幅降低发现高危漏洞的成本,开发者需加强 AI 辅助开发环境下的代码安全审查。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com