Penyelidik keselamatan di Searchlight Cyber telah menunjukkan bahawa model pengekodan GPT-5.6 OpenAI boleh mendedahkan kelemahan pelaksanaan kod jauh yang serius dalam WordPress untuk kira-kira $25 dalam kos API, satu penemuan yang menggambarkan kebimbangan yang semakin meningkat tentang bagaimana alat AI sempadan boleh dipersenjatai untuk mencari kelemahan yang boleh dieksploitasi pada sebahagian kecil daripada nilai pasaran hitam mereka.
Penyelidikan yang diterbitkan di laman web Searchlight Cyber, menunjukkan bahawa seorang penyelidik, bersenjatakan GPT-5.6 Sol Ultra dan pangkalan kod WordPress yang sengaja terdedah, dapat mengenal pasti rantaian yang mendahului daripada akses pra-pengesahan sehingga ke pelaksanaan kod jauh. Hasilnya menjadi pusat perdebatan tentang potensi keselamatan yang menyinggung model bahasa besar, tema yang dijejaki merentasi perkembangan AI terkini.
Penemuan $25 dalam pasaran $500,000
Tajuk utama penyelidikan adalah ekonominya yang jelas. Broker eksploitasi, perantara yang membeli kelemahan dan menjualnya semula kepada kerajaan dan pembeli swasta, akan membayar sehingga $500,000 untuk kecacatan pelaksanaan kod jauh WordPress yang boleh dipercayai, menurut Searchlight Cyber. WordPress menguasai kira-kira 40 peratus daripada semua tapak web, menjadikan pepijat RCE teras sangat berharga.
Berbanding penanda aras itu, kira-kira $25 yang dibelanjakan oleh penyelidik untuk panggilan API GPT-5.6 untuk mencari kelemahan adalah menarik. Kerja itu tidak memerlukan pasukan yang besar, infrastruktur fuzzing khusus, atau minggu pengauditan manual. Sebaliknya, ia bergantung pada mengarahkan model pengekodan yang berkebolehan untuk membuat alasan tentang kod sumber WordPress dari prinsip pertama.
Para penyelidik mengeluarkan alat pemeriksa percuma, wp2Shell.com, supaya pentadbir boleh menentukan sama ada kejadian WordPress mereka terjejas. Mereka berkata mereka menahan butiran penerbitan penuh untuk memberi masa kepada pembela untuk bertindak balas.
Bagaimana model menemui kecacatan itu
Di tengah-tengah penemuan itu ialah sistem cangkuk WordPress, mekanisme yang memberikan platform ekosistem pemalamnya yang besar. Cangkuk, dengan nama seperti `wp_enqueue_scripts` atau `publish_post`, membenarkan pemalam melampirkan gelagat tersuai pada hampir setiap peringkat kitaran hayat WordPress. Ia dibahagikan kepada tindakan, yang melaksanakan kesan sampingan, dan penapis, yang mengubah suai data semasa ia melaluinya.
Fleksibiliti itu juga merupakan permukaan serangan yang luas. Tugas yang ditetapkan oleh penyelidik adalah untuk mencari rantai yang membenarkan pelaksanaan kod jauh dari titik permulaan yang tidak disahkan, dengan kejayaan ditakrifkan sebagai keupayaan untuk membaca fail yang dilindungi daripada sistem fail pelayan.
GPT-5.6 Sol Ultra, model pengekodan tertumpu penaakulan OpenAI, bekerja melalui analisis dengan meneliti cara data mengalir melalui cangkuk WordPress dan ke dalam operasi yang berpotensi berbahaya. Kekuatan model bukan terletak pada pencarian secara membuta tuli untuk corak, tetapi dalam penaakulan tentang interaksi antara komponen, keupayaan yang telah meningkat dengan ketara dengan keluaran model tertumpu penaakulan baru-baru ini.
Para penyelidik merangka latihan di sekitar repositori yang mengandungi salinan WordPress yang terdedah, persediaan yang menyerupai cabaran tangkap bendera di mana kejayaan bermakna mengekstrak fail bendera. Tetapi mereka menegaskan bahawa kelas kelemahan asas adalah nyata dan mempengaruhi penggunaan pengeluaran yang menjalankan MySQL, pangkalan data di sebalik kebanyakan laman WordPress langsung.
Dilema dwiguna
Penemuan itu mendarat ketika syarikat AI menghadapi penelitian yang lebih intensif tentang bagaimana model mereka boleh disalahgunakan. Model Frontier semakin dinilai untuk keupayaan mereka untuk membantu dengan kesalahan siber, dan hasilnya menjadi lebih tidak selesa apabila keupayaan meningkat. Model yang boleh mengurangkan kos mencari pepijat kritikal daripada ratusan ribu dolar kepada harga beberapa biji kopi membentuk semula landskap ancaman dengan cara yang konkrit.
Pembela berhujah bahawa keupayaan yang sama mempercepatkan kerja pertahanan, membantu pasukan keselamatan mencari dan menambal kelemahan sebelum penyerang melakukannya. Searchlight Cyber sendiri menduduki kedua-dua belah baris itu, menawarkan pengurusan permukaan serangan dan alat pemantauan web gelap sambil menerbitkan penyelidikan yang menyinggung perasaan. Pemeriksa wp2Shell merangkumi kes pertahanan: ubah penemuan menjadi sesuatu yang boleh diambil tindakan oleh pentadbir dengan segera.
Tetapi asimetri sukar untuk diabaikan. Seorang penyelidik tunggal dengan kunci API kini mempunyai akses kepada kuasa pengauditan yang pernah memerlukan pasukan yang dibiayai dengan baik. Apabila kos mencari kelemahan menurun, beban beralih kepada kelajuan dan skala di mana ia boleh ditampal.
Maksudnya untuk WordPress dan seterusnya
Untuk ekosistem WordPress, penyelidikan adalah peringatan bahawa seni bina cangkuk platform, asas ekonomi pemalamnya, juga merupakan titik lemah yang paling berbangkit. Pengendali tapak digalakkan untuk menjalankan penyemak wp2Shell, memastikan pemalam dan teras dikemas kini, dan menyekat perkara yang boleh dicapai oleh pengguna yang tidak disahkan.
Secara lebih luas, eksperimen itu ialah titik data dalam perdebatan yang bergerak pantas tentang di mana garis harus berada di antara penyelidikan keselamatan terbuka dan percambahan keupayaan AI yang menyinggung perasaan. Apabila model pengekodan berkembang dengan lebih berkebolehan, demonstrasi seperti ini mungkin menjadi lebih biasa, tidak kurang.
Kekal Mendahului AI
Persimpangan AI dan keselamatan siber bergerak lebih pantas daripada yang dapat dijejaki oleh mana-mana pasukan. Untuk melaporkan tentang penyelidikan AI yang menyinggung, alatan pertahanan dan perbahasan dasar yang berikut, ikuti liputan industri AI di AI Buzz Wire.
Baca lebih banyak berita AI →


