Ερευνητές ασφαλείας στο Searchlight Cyber απέδειξαν ότι το μοντέλο κωδικοποίησης GPT-5.6 του OpenAI μπορεί να αποκαλύψει μια σοβαρή ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο WordPress για περίπου 25 $ σε κόστος API, ένα εύρημα που αποκρυσταλλώνει την αυξανόμενη ανησυχία σχετικά με το πώς μπορούν να χρησιμοποιηθούν εργαλεία τεχνητής νοημοσύνης για να βρουν εκμεταλλεύσιμα ελαττώματα σε ένα κλάσμα της μαύρης αξίας τους.
Η έρευνα, που δημοσιεύτηκε στον ιστότοπο της Searchlight Cyber, δείχνει ότι ένας μόνο ερευνητής, οπλισμένος με GPT-5.6 Sol Ultra και μια εσκεμμένα ευάλωτη βάση κώδικα WordPress, μπόρεσε να αναγνωρίσει μια αλυσίδα που οδηγεί από την πρόσβαση προ-έλεγχο μέχρι την απομακρυσμένη εκτέλεση κώδικα. Το αποτέλεσμα βρίσκεται στο επίκεντρο μιας συζήτησης σχετικά με τις δυνατότητες επιθετικής ασφάλειας των μεγάλων γλωσσικών μοντέλων, ένα θέμα που παρακολουθείται στις [τελευταίες εξελίξεις AI] (https://aibuzzwire.news).
Μια ανακάλυψη $25 σε μια αγορά $500.000
Ο τίτλος της έρευνας είναι τα έντονα οικονομικά της. Οι μεσίτες Exploit, οι μεσάζοντες που αγοράζουν ευπάθειες και τις μεταπωλούν σε κυβερνήσεις και ιδιώτες αγοραστές, θα πληρώσουν έως και 500.000 $ για ένα αξιόπιστο ελάττωμα απομακρυσμένης εκτέλεσης κώδικα του WordPress, σύμφωνα με το Searchlight Cyber. Το WordPress εξουσιοδοτεί περίπου το 40 τοις εκατό όλων των ιστότοπων, καθιστώντας ένα βασικό σφάλμα RCE εξαιρετικά πολύτιμο.
Σε σχέση με αυτό το σημείο αναφοράς, τα περίπου 25 $ που ξόδεψε ο ερευνητής σε κλήσεις GPT-5.6 API για να βρει το ελάττωμα είναι αδιέξοδο. Η εργασία δεν απαιτούσε μεγάλη ομάδα, εξειδικευμένη υποδομή fuzzing ή εβδομάδες χειροκίνητου ελέγχου. Αντίθετα, βασίστηκε στην καθοδήγηση ενός ικανού μοντέλου κωδικοποίησης για να αιτιολογήσει τον πηγαίο κώδικα του WordPress από τις πρώτες αρχές.
Οι ερευνητές κυκλοφόρησαν ένα δωρεάν εργαλείο ελέγχου, το wp2Shell.com, έτσι ώστε οι διαχειριστές να μπορούν να προσδιορίσουν εάν επηρεάζονται οι παρουσίες τους στο WordPress. Είπαν ότι κράτησαν πίσω τα πλήρη στοιχεία της δημοσίευσης για να δώσουν στους υπερασπιστές χρόνο να απαντήσουν.
Πώς το μοντέλο βρήκε το ελάττωμα
Στο επίκεντρο της ανακάλυψης βρίσκεται το σύστημα hook του WordPress, ο μηχανισμός που δίνει στην πλατφόρμα το τεράστιο οικοσύστημα πρόσθετων. Τα άγκιστρα, με ονόματα όπως «wp_enqueue_scripts» ή «publish_post», επιτρέπουν στις προσθήκες να προσαρτούν προσαρμοσμένη συμπεριφορά σε σχεδόν κάθε στάδιο του κύκλου ζωής του WordPress. Χωρίζονται σε ενέργειες που εκτελούν παρενέργειες και σε φίλτρα που τροποποιούν τα δεδομένα καθώς περνούν.
Αυτή η ευελιξία είναι επίσης μια εκτεταμένη επιφάνεια επίθεσης. Το καθήκον που έθεσαν οι ερευνητές ήταν να βρουν μια αλυσίδα που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα από ένα μη πιστοποιημένο σημείο εκκίνησης, με επιτυχία να ορίζεται ως η ικανότητα ανάγνωσης ενός προστατευμένου αρχείου από το σύστημα αρχείων του διακομιστή.
Το GPT-5.6 Sol Ultra, το μοντέλο κωδικοποίησης που εστιάζεται στη λογική του OpenAI, εργάστηκε μέσω της ανάλυσης εξετάζοντας πώς τα δεδομένα ρέουν μέσα από τα άγκιστρα του WordPress και σε δυνητικά επικίνδυνες λειτουργίες. Η δύναμη του μοντέλου δεν βρισκόταν στην τυφλή αναζήτηση μοτίβων, αλλά στη συλλογιστική για τις αλληλεπιδράσεις μεταξύ των στοιχείων, μια ικανότητα που έχει βελτιωθεί σημαντικά με τις πρόσφατες εκδόσεις μοντέλων που εστιάζονται στη λογική.
Οι ερευνητές πλαισίωσαν την άσκηση γύρω από ένα αποθετήριο που περιείχε ένα ευάλωτο αντίγραφο του WordPress, μια ρύθμιση που έμοιαζε με μια πρόκληση λήψης της σημαίας στην οποία επιτυχία σήμαινε την εξαγωγή ενός αρχείου σημαίας. Ωστόσο, τόνισαν ότι η υποκείμενη κατηγορία ευπάθειας είναι πραγματική και επηρεάζει τις αναπτύξεις παραγωγής που εκτελούν τη MySQL, τη βάση δεδομένων πίσω από τους περισσότερους ζωντανούς ιστότοπους WordPress.
Το δίλημμα διπλής χρήσης
Το εύρημα προσγειώνεται καθώς οι εταιρείες τεχνητής νοημοσύνης αντιμετωπίζουν εντατικό έλεγχο σχετικά με τον τρόπο κατάχρησης των μοντέλων τους. Τα μοντέλα Frontier αξιολογούνται ολοένα και περισσότερο ως προς την ικανότητά τους να βοηθούν στην επίθεση στον κυβερνοχώρο και τα αποτελέσματα γίνονται πιο άβολα καθώς οι δυνατότητες αυξάνονται. Ένα μοντέλο που μπορεί να μειώσει το κόστος εύρεσης ενός κρίσιμου σφάλματος από εκατοντάδες χιλιάδες δολάρια στην τιμή μερικών καφέδων, αναδιαμορφώνει το τοπίο της απειλής με συγκεκριμένους τρόπους.
Οι υπερασπιστές υποστηρίζουν ότι η ίδια ικανότητα επιταχύνει την αμυντική εργασία, βοηθώντας τις ομάδες ασφαλείας να βρουν και να διορθώσουν ελαττώματα πριν το κάνουν οι επιτιθέμενοι. Η ίδια η Searchlight Cyber καταλαμβάνει και τις δύο πλευρές αυτής της γραμμής, προσφέροντας διαχείριση επιφανειών επίθεσης και εργαλεία παρακολούθησης σκοτεινού ιστού, ενώ δημοσιεύει επιθετική έρευνα. Ο ελεγκτής wp2Shell ενσωματώνει την αμυντική περίπτωση: μετατρέψτε την ανακάλυψη σε κάτι στο οποίο οι διαχειριστές μπορούν να ενεργήσουν αμέσως.
Αλλά η ασυμμετρία είναι δύσκολο να αγνοηθεί. Ένας μοναχικός ερευνητής με κλειδί API έχει πλέον πρόσβαση σε ελεγκτική δύναμη που κάποτε χρειαζόταν μια καλά χρηματοδοτούμενη ομάδα. Καθώς το κόστος εύρεσης τρωτών σημείων μειώνεται, το βάρος μετατοπίζεται στην ταχύτητα και την κλίμακα με την οποία μπορούν να διορθωθούν.
Τι σημαίνει για το WordPress και όχι μόνο
Για το οικοσύστημα του WordPress, η έρευνα είναι μια υπενθύμιση ότι η αρχιτεκτονική αγκίστρου της πλατφόρμας, το θεμέλιο της οικονομίας των προσθηκών, είναι επίσης το πιο επακόλουθο αδύναμο σημείο της. Οι χειριστές ιστότοπων ενθαρρύνονται να εκτελούν τον έλεγχο wp2Shell, να ενημερώνουν τις προσθήκες και τον πυρήνα και να περιορίζουν το περιεχόμενο που μπορούν να προσεγγίσουν οι χρήστες χωρίς έλεγχο ταυτότητας.
Ευρύτερα, το πείραμα είναι ένα σημείο δεδομένων σε μια ταχέως εξελισσόμενη συζήτηση σχετικά με το πού πρέπει να βρίσκεται η γραμμή μεταξύ της έρευνας ανοιχτής ασφάλειας και της διάδοσης της επιθετικής ικανότητας AI. Καθώς τα μοντέλα κωδικοποίησης γίνονται πιο ικανά, επιδείξεις όπως αυτή είναι πιθανό να γίνουν πιο κοινές, όχι λιγότερο.
Μείνετε μπροστά από την τεχνητή νοημοσύνη
Η διασταύρωση της τεχνητής νοημοσύνης και της κυβερνοασφάλειας κινείται πιο γρήγορα από ό,τι μπορεί να παρακολουθήσει οποιαδήποτε ομάδα. Για αναφορές σχετικά με την επιθετική έρευνα τεχνητής νοημοσύνης, τα αμυντικά εργαλεία και τις συζητήσεις πολιτικής που ακολουθούν, ακολουθήστε την κάλυψη της βιομηχανίας AI στο AI Buzz Wire.
Διαβάστε περισσότερα νέα AI →


