Bezpečnostní výzkumníci z Searchlight Cyber ​​prokázali, že kódovací model OpenAI GPT-5.6 může odhalit závažnou zranitelnost vzdáleného spouštění kódu ve WordPressu za přibližně 25 USD v nákladech na API, což je zjištění, které krystalizuje rostoucí obavy o to, jak mohou být nástroje hraniční umělé inteligence vyzbrojeny k nalezení zneužitelných nedostatků za zlomek jejich hodnoty na černém trhu.

Výzkum zveřejněný na webu Searchlight Cyber ​​ukazuje, že jediný výzkumník, vyzbrojený GPT-5.6 Sol Ultra a záměrně zranitelnou kódovou základnou WordPress, dokázal identifikovat řetězec vedoucí od přístupu před autentizací až po vzdálené spuštění kódu. Výsledek se dostává do středu debaty o útočném bezpečnostním potenciálu velkých jazykových modelů, což je téma sledované napříč [nejnovějším vývojem AI] (https://aibuzzwire.news).

Objev za 25 dolarů na trhu 500 000 dolarů

Hlavním tématem výzkumu je jeho strohá ekonomika. Exploit brokeři, zprostředkovatelé, kteří nakupují zranitelnosti a dále je prodávají vládám a soukromým kupujícím, zaplatí až 500 000 dolarů za spolehlivou chybu vzdáleného spuštění kódu WordPress, podle Searchlight Cyber. WordPress pohání zhruba 40 procent všech webových stránek, díky čemuž je základní chyba RCE mimořádně cenná.

Ve srovnání s tímto měřítkem je zhruba 25 dolarů, které výzkumník utratil za volání GPT-5.6 API, aby našel chybu, zadržující. Práce nevyžadovala velký tým, specializovanou infrastrukturu fuzzingu ani týdny manuálního auditu. Místo toho se spoléhal na nasměrování schopného modelu kódování, aby uvažoval o zdrojovém kódu WordPressu z prvních principů.

Výzkumníci vydali bezplatný nástroj pro kontrolu, wp2Shell.com, aby správci mohli určit, zda jsou ovlivněny jejich instance WordPress. Řekli, že zadrželi úplné podrobnosti o publikaci, aby měli obránci čas na odpověď.

Jak modelka našla chybu

Jádrem objevu je hákový systém WordPress, mechanismus, který dává platformě její obrovský ekosystém pluginů. Háky s názvy jako `wp_enqueue_scripts` nebo `publish_post` umožňují pluginům připojit vlastní chování k téměř každé fázi životního cyklu WordPress. Dělí se na akce, které provádějí vedlejší efekty, a filtry, které upravují data při průchodu.

Tato flexibilita je také rozlehlým útočným povrchem. Úkolem, který si výzkumníci stanovili, bylo najít řetězec, který umožní vzdálené spuštění kódu z neověřeného výchozího bodu, s úspěchem definovaným jako schopnost číst chráněný soubor ze souborového systému serveru.

GPT-5.6 Sol Ultra, kódovací model OpenAI zaměřený na uvažování, prošel analýzou tím, že prozkoumal, jak data proudí přes háčky WordPress a do potenciálně nebezpečných operací. Síla modelu nespočívá ve slepém hledání vzorů, ale v uvažování o interakcích mezi komponentami, což je schopnost, která se výrazně zlepšila s nedávnými verzemi modelů zaměřených na uvažování.

Výzkumníci zarámovali cvičení kolem úložiště obsahujícího zranitelnou kopii WordPress, což je nastavení připomínající výzvu zachycení vlajky, ve které úspěch znamenal extrahování souboru vlajky. Zdůraznili však, že základní třída zranitelnosti je skutečná a ovlivňuje produkční nasazení s MySQL, databází za většinou živých webů WordPress.

Dilema dvojího použití

Nález přistane, když společnosti AI čelí intenzivnější kontrole nad tím, jak lze jejich modely zneužít. Hraniční modely jsou stále více hodnoceny z hlediska jejich schopnosti pomáhat s kybernetickými útoky a výsledky jsou s rostoucími schopnostmi stále více nepříjemné. Model, který dokáže snížit náklady na nalezení kritické chyby ze stovek tisíc dolarů na cenu několika káv, přetváří krajinu hrozeb konkrétními způsoby.

Obránci tvrdí, že stejná schopnost urychluje defenzivní práci a pomáhá bezpečnostním týmům najít a opravit chyby dříve, než to udělají útočníci. Samotný Searchlight Cyber ​​zaujímá obě strany této linie a nabízí správu útočných ploch a nástroje pro monitorování temného webu při publikování útočného výzkumu. Kontrola wp2Shell ztělesňuje obranný případ: proměňte objev v něco, s čím mohou administrátoři okamžitě jednat.

Ale asymetrii je těžké ignorovat. Osamělý výzkumník s klíčem API má nyní přístup k výkonu auditu, který kdysi vyžadoval dobře financovaný tým. S klesajícími náklady na hledání zranitelností se zátěž přesouvá na rychlost a rozsah, ve kterém je lze opravit.

Co to znamená pro WordPress a další

Pro ekosystém WordPress je výzkum připomínkou toho, že háková architektura platformy, základ její ekonomiky pluginů, je také její nejdůslednější slabinou. Provozovatelům stránek se doporučuje, aby spouštěli kontrolu wp2Shell, udržovali pluginy a jádro aktualizované a omezovali to, na co mohou neověření uživatelé dosáhnout.

V širším měřítku je experiment datovým bodem v rychle se měnící debatě o tom, kde by měla být hranice mezi otevřeným bezpečnostním výzkumem a šířením útočných schopností umělé inteligence. Jak budou modely kódování stále schopnější, demonstrace jako je tato se pravděpodobně stanou běžnějšími, nikoli méně.

Udržujte si náskok před AI

Průsečík umělé inteligence a kybernetické bezpečnosti se pohybuje rychleji, než může jediný tým sledovat. Chcete-li podávat zprávy o útočném výzkumu AI, obranných nástrojích a následných debatách o zásadách, sledujte pokrytí odvětví AI na AI Buzz Wire.

Přečtěte si další zprávy o AI →