អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពនៅ Searchlight Cyber ​​បានបង្ហាញថា គំរូសរសេរកូដ GPT-5.6 របស់ OpenAI អាចរកឃើញភាពងាយរងគ្រោះនៃការប្រតិបត្តិកូដពីចម្ងាយដ៏ធ្ងន់ធ្ងរនៅក្នុង WordPress ក្នុងតម្លៃប្រហែល 25 ដុល្លារក្នុង API ដែលជាការរកឃើញដែលធ្វើឱ្យមានការព្រួយបារម្ភកាន់តែខ្លាំងឡើងអំពីរបៀបដែលឧបករណ៍ AI ព្រំដែនអាចត្រូវបានបំពាក់អាវុធដើម្បីស្វែងរកគុណវិបត្តិដែលអាចទាញយកបាននៅប្រភាគនៃតម្លៃទីផ្សារងងឹតរបស់ពួកគេ។

ការស្រាវជ្រាវដែលត្រូវបានចេញផ្សាយនៅលើគេហទំព័ររបស់ Searchlight Cyber ​​បង្ហាញថាអ្នកស្រាវជ្រាវតែមួយដែលបំពាក់ដោយ GPT-5.6 Sol Ultra និងមូលដ្ឋានកូដ WordPress ដែលងាយរងគ្រោះដោយចេតនាអាចកំណត់អត្តសញ្ញាណខ្សែសង្វាក់ដែលនាំមុខពីការចូលប្រើការផ្ទៀងផ្ទាត់ជាមុនរហូតដល់ការប្រតិបត្តិកូដពីចម្ងាយ។ លទ្ធផលគឺស្ថិតនៅចំកណ្តាលនៃការជជែកដេញដោលគ្នាអំពីសក្ដានុពលសុវត្ថិភាពវាយលុកនៃគំរូភាសាធំៗ ដែលជាប្រធានបទដែលត្រូវបានតាមដាននៅទូទាំង [ការអភិវឌ្ឍន៍ AI ចុងក្រោយបង្អស់] (https://aibuzzwire.news)។

ការរកឃើញតម្លៃ 25 ដុល្លារនៅក្នុងទីផ្សារ 500,000 ដុល្លារ

ចំណងជើងនៃការស្រាវជ្រាវគឺសេដ្ឋកិច្ចដ៏ខ្លាំងរបស់វា។ ឈ្មួញកណ្តាលកេងប្រវ័ញ្ច ដែលជាអន្តរការីដែលទិញភាពងាយរងគ្រោះ ហើយលក់វាបន្តទៅរដ្ឋាភិបាល និងអ្នកទិញឯកជន នឹងបង់ប្រាក់រហូតដល់ 500,000 ដុល្លារសម្រាប់កំហុសឆ្គងការប្រតិបត្តិកូដពីចម្ងាយ WordPress ដែលអាចទុកចិត្តបាន នេះបើយោងតាមគេហទំព័រ Searchlight Cyber ​​។ ប្លក, រូបភាពផ្តល់ថាមពលប្រហែល 40 ភាគរយនៃគេហទំព័រទាំងអស់ដែលធ្វើឱ្យកំហុស RCE ស្នូលមានតម្លៃមិនធម្មតា។

ប្រឆាំងនឹងការវាយតម្លៃនោះ អ្នកស្រាវជ្រាវប្រហែល 25 ដុល្លារបានចំណាយលើការហៅ GPT-5.6 API ដើម្បីស្វែងរកកំហុសកំពុងចាប់ខ្លួន។ ការងារនេះមិនតម្រូវឱ្យមានក្រុមធំ ហេដ្ឋារចនាសម្ព័ន្ធដែលមានជំនាញច្បាស់លាស់ ឬសវនកម្មដោយដៃជាច្រើនសប្តាហ៍។ ផ្ទុយទៅវិញ វាពឹងផ្អែកលើការដឹកនាំគំរូសរសេរកូដដែលមានសមត្ថភាព ដើម្បីវែកញែកអំពីកូដប្រភពរបស់ WordPress ពីគោលការណ៍ដំបូង។

អ្នកស្រាវជ្រាវបានចេញផ្សាយឧបករណ៍ពិនិត្យឥតគិតថ្លៃ wp2Shell.com ដូច្នេះអ្នកគ្រប់គ្រងអាចកំណត់ថាតើឧទាហរណ៍ WordPress របស់ពួកគេត្រូវបានប៉ះពាល់ដែរឬទេ។ ពួកគេបាននិយាយថា ពួកគេបានរក្សាព័ត៌មានលម្អិតនៃការបោះពុម្ពផ្សាយពេញលេញ ដើម្បីផ្តល់ពេលវេលាដល់អ្នកការពារក្នុងការឆ្លើយតប។

របៀបដែលគំរូរកឃើញគុណវិបត្តិ

ចំណុចសំខាន់នៃការរកឃើញគឺប្រព័ន្ធទំពក់របស់ WordPress ដែលជាយន្តការដែលផ្តល់ឱ្យវេទិកានូវប្រព័ន្ធអេកូកម្មវិធីជំនួយដ៏ធំសម្បើមរបស់វា។ Hooks ដែលមានឈ្មោះដូចជា `wp_enqueue_scripts` ឬ `publish_post` អនុញ្ញាតឱ្យកម្មវិធីជំនួយភ្ជាប់ឥរិយាបថផ្ទាល់ខ្លួនទៅស្ទើរតែគ្រប់ដំណាក់កាលនៃវដ្តជីវិត WordPress។ ពួកវាត្រូវបានបែងចែកទៅជាសកម្មភាព ដែលប្រតិបត្តិផលប៉ះពាល់ និងតម្រង ដែលកែប្រែទិន្នន័យនៅពេលវាឆ្លងកាត់។

ភាពបត់បែននោះក៏ជាផ្ទៃវាយប្រហារដ៏ធំទូលាយផងដែរ។ ភារកិច្ចដែលអ្នកស្រាវជ្រាវកំណត់គឺស្វែងរកខ្សែសង្វាក់ដែលអនុញ្ញាតឱ្យដំណើរការកូដពីចម្ងាយពីចំណុចចាប់ផ្តើមដែលមិនមានការផ្ទៀងផ្ទាត់ ដោយជោគជ័យត្រូវបានកំណត់ថាជាសមត្ថភាពក្នុងការអានឯកសារដែលបានការពារពីប្រព័ន្ធឯកសាររបស់ម៉ាស៊ីនមេ។

GPT-5.6 Sol Ultra ដែលជាគំរូសរសេរកូដដែលផ្តោតលើហេតុផលរបស់ OpenAI បានធ្វើការតាមរយៈការវិភាគដោយពិនិត្យមើលពីរបៀបដែលទិន្នន័យហូរតាមទំពក់របស់ WordPress និងចូលទៅក្នុងប្រតិបត្តិការដែលអាចមានគ្រោះថ្នាក់។ ភាពខ្លាំងរបស់ម៉ូដែលនេះមិនស្ថិតនៅលើការស្វែងរកគំរូដោយងងឹតងងុលនោះទេ ប៉ុន្តែនៅក្នុងការវែកញែកអំពីអន្តរកម្មរវាងសមាសធាតុ សមត្ថភាពដែលប្រសើរឡើងគួរឱ្យកត់សម្គាល់ជាមួយនឹងការចេញផ្សាយគំរូដែលផ្តោតលើហេតុផលនាពេលថ្មីៗនេះ។

អ្នកស្រាវជ្រាវបានដាក់ស៊ុមលំហាត់ជុំវិញឃ្លាំងផ្ទុកឯកសារចម្លងដែលងាយរងគ្រោះនៃប្លក, រូបភាព ការរៀបចំស្រដៀងទៅនឹងការចាប់យកទង់ជាតិដែលជោគជ័យមានន័យថាទាញយកឯកសារទង់។ ប៉ុន្តែពួកគេបានសង្កត់ធ្ងន់ថាថ្នាក់ភាពងាយរងគ្រោះជាមូលដ្ឋានគឺពិតប្រាកដ និងប៉ះពាល់ដល់ការដាក់ពង្រាយផលិតកម្មដែលកំពុងដំណើរការ MySQL ដែលជាមូលដ្ឋានទិន្នន័យនៅពីក្រោយគេហទំព័រ WordPress ផ្ទាល់ភាគច្រើន។

ឧបាយកល​ប្រើ​ទ្វេ

ការស្វែងរកដីនៅពេលដែលក្រុមហ៊ុន AI ប្រឈមមុខនឹងការត្រួតពិនិត្យកាន់តែខ្លាំងអំពីរបៀបដែលគំរូរបស់ពួកគេអាចត្រូវបានប្រើប្រាស់ខុស។ ម៉ូដែល Frontier ត្រូវបានវាយតម្លៃកាន់តែខ្លាំងឡើងសម្រាប់សមត្ថភាពរបស់ពួកគេក្នុងការជួយជាមួយនឹងបទល្មើសតាមអ៊ីនធឺណិត ហើយលទ្ធផលបានកាន់តែមិនស្រួលនៅពេលដែលសមត្ថភាពកើនឡើង។ គំរូដែលអាចកោរពុកមាត់តម្លៃនៃការស្វែងរកកំហុសដ៏ធ្ងន់ធ្ងរពីរាប់រយរាប់ពាន់ដុល្លារដល់តម្លៃកាហ្វេពីរបីកែវ កែប្រែទិដ្ឋភាពគំរាមកំហែងតាមរបៀបជាក់ស្តែង។

អ្នកការពារអះអាងថា សមត្ថភាពដូចគ្នានេះបង្កើនល្បឿនការងារការពារ ដោយជួយក្រុមសន្តិសុខស្វែងរក និងជួសជុលកំហុស មុនពេលអ្នកវាយប្រហារធ្វើ។ Searchlight Cyber ​​ខ្លួនវាកាន់កាប់ផ្នែកទាំងសងខាងនៃបន្ទាត់នោះ ដោយផ្តល់ជូននូវការគ្រប់គ្រងផ្ទៃវាយប្រហារ និងឧបករណ៍ត្រួតពិនិត្យគេហទំព័រងងឹត ខណៈពេលដែលបោះពុម្ពផ្សាយការស្រាវជ្រាវវាយលុក។ កម្មវិធីពិនិត្យ wp2Shell រួមបញ្ចូលករណីការពារ៖ បង្វែរការរកឃើញទៅជាអ្វីមួយដែលអ្នកគ្រប់គ្រងអាចធ្វើសកម្មភាពភ្លាមៗ។

ប៉ុន្តែ asymmetry គឺពិបាកក្នុងការមិនអើពើ។ អ្នកស្រាវជ្រាវឯកោដែលមានសោ API ឥឡូវនេះអាចចូលប្រើអំណាចសវនកម្ម ដែលធ្លាប់ត្រូវការក្រុមដែលទទួលបានមូលនិធិយ៉ាងល្អ។ នៅពេលដែលតម្លៃនៃការស្វែងរកភាពងាយរងគ្រោះធ្លាក់ចុះ បន្ទុកនឹងផ្លាស់ប្តូរទៅល្បឿន និងទំហំដែលពួកគេអាចត្រូវបានជួសជុល។

តើវាមានន័យយ៉ាងណាសម្រាប់ WordPress និងលើសពីនេះ។

សម្រាប់ប្រព័ន្ធអេកូប្លក, ការស្រាវជ្រាវគឺជាការរំលឹកថាស្ថាបត្យកម្មទំពក់របស់វេទិកាដែលជាមូលដ្ឋានគ្រឹះនៃសេដ្ឋកិច្ចកម្មវិធីជំនួយរបស់វាក៏ជាចំណុចខ្សោយដែលជាផលវិបាកបំផុតរបស់វា។ ប្រតិបត្តិករគេហទំព័រត្រូវបានលើកទឹកចិត្តឱ្យដំណើរការកម្មវិធីពិនិត្យ wp2Shell រក្សាកម្មវិធីជំនួយ និងការធ្វើបច្ចុប្បន្នភាពស្នូល និងដាក់កម្រិតលើអ្វីដែលអ្នកប្រើដែលមិនមានការផ្ទៀងផ្ទាត់អាចទៅដល់។

កាន់តែទូលំទូលាយ ការពិសោធន៍គឺជាចំណុចទិន្នន័យមួយនៅក្នុងការជជែកដេញដោលយ៉ាងលឿនអំពីកន្លែងដែលបន្ទាត់គួរតែអង្គុយរវាងការស្រាវជ្រាវសុវត្ថិភាពបើកចំហ និងការរីកសាយនៃសមត្ថភាព AI វាយលុក។ ដោយសារគំរូសរសេរកូដកាន់តែមានសមត្ថភាព ការបង្ហាញបែបនេះទំនងជានឹងក្លាយទៅជារឿងធម្មតាមិនតិចទេ។

នាំមុខ AI

ចំនុចប្រសព្វនៃ AI និង cybersecurity កំពុងដំណើរការលឿនជាងក្រុមណាមួយអាចតាមដានបាន។ សម្រាប់ការរាយការណ៍អំពីការស្រាវជ្រាវ AI វាយលុក ឧបករណ៍ការពារ និងការពិភាក្សាអំពីគោលនយោបាយដែលកើតឡើង សូមអនុវត្តតាម [ការគ្របដណ្តប់ឧស្សាហកម្ម AI] (https://aibuzzwire.news) នៅ AI Buzz Wire ។

អានព័ត៌មាន AI បន្ថែម →