[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"aihot-art-101080":3},{"itemId":4,"vertical":5,"category":6,"source":7,"score":8,"title":9,"summary":10,"analysis":11,"url":12,"coverUrl":13,"direction":13,"marketSignal":13,"publishedAt":14},"101080","ai","论文研究","IT之家",66,"研究人员利用 OpenAI GPT-5.6 Sol Ultra 模型挖掘出 WordPress 重大漏洞“wp2shell”","网络安全公司利用OpenAI GPT-5.6模型10小时发现WordPress高危漏洞wp2shell，可远程执行代码。","研究人员利用 OpenAI GPT-5.6 Sol Ultra 模型，仅花 10 小时就挖出 WordPress 高危漏洞“wp2shell”，成本仅 25 美元，引发对 AI 辅助漏洞挖掘的担忧。\n· 漏洞编号 CVE-2026-63030，CVSS 评分 9.8，属于严重级别，可从未认证状态直接实现远程代码执行（RCE）。\n· 研究员 Adam Kues 为测试 GPT-5.6 Sol Ultra 能力，在无 Git 历史、仅保留源代码的 WordPress 环境中，用 4 个 AI 智能体协同工作 6 小时进行代码审查。\n· 模型被限制不得查看变更记录或联网比对已修复漏洞，完全依靠源码分析，数小时内发现 SQL 注入漏洞，再花 4 小时升级为完整 RCE 攻击链。\n· 整个挖掘消耗了 ChatGPT 当周 50% 使用额度，按每月 200 美元订阅计算，实际成本仅约 25 美元，凸显 AI 降低漏洞发现门槛的潜力。\n影响\u002F看点：AI 漏洞挖掘能力快速提升，未来安全攻防双方都可能利用 AI 大幅降低发现高危漏洞的成本，开发者需加强 AI 辅助开发环境下的代码安全审查。","https:\u002F\u002Fwww.ithome.com\u002F0\u002F980\u002F122.htm",null,"2026-07-22 16:18:49"]