Pesquisadores de segurança da Searchlight Cyber ​​demonstraram que o modelo de codificação GPT-5.6 da OpenAI pode descobrir uma séria vulnerabilidade de execução remota de código no WordPress por aproximadamente US$ 25 em custos de API, uma descoberta que cristaliza a crescente preocupação sobre como as ferramentas de IA de ponta podem ser transformadas em armas para encontrar falhas exploráveis ​​por uma fração de seu valor no mercado negro.

A pesquisa, publicada no site da Searchlight Cyber, mostra que um único pesquisador, armado com GPT-5.6 Sol Ultra e uma base de código WordPress deliberadamente vulnerável, foi capaz de identificar uma cadeia que vai desde o acesso de pré-autenticação até a execução remota de código. O resultado está no centro de um debate crescente sobre o potencial ofensivo de segurança de grandes modelos de linguagem, um tema monitorado nos últimos desenvolvimentos de IA.

Uma descoberta de US$ 25 em um mercado de US$ 500.000

A manchete da pesquisa é sua economia austera. Os corretores de exploração, os intermediários que compram vulnerabilidades e as revendem a governos e compradores privados, pagarão até US$ 500 mil por uma falha confiável de execução remota de código do WordPress, de acordo com a Searchlight Cyber. O WordPress alimenta cerca de 40% de todos os sites, tornando um bug central do RCE extraordinariamente valioso.

Contra essa referência, os cerca de US$ 25 que o pesquisador gastou em chamadas de API GPT-5.6 para encontrar a falha são impressionantes. O trabalho não exigiu uma equipe grande, infraestrutura especializada de difusão ou semanas de auditoria manual. Em vez disso, baseou-se em direcionar um modelo de codificação capaz de raciocinar sobre o código-fonte do WordPress a partir dos primeiros princípios.

Os pesquisadores lançaram uma ferramenta de verificação gratuita, wp2Shell.com, para que os administradores possam determinar se suas instâncias do WordPress foram afetadas. Eles disseram que ocultaram detalhes completos da publicação para dar aos defensores tempo para responder.

Como o modelo encontrou a falha

No centro da descoberta está o sistema de ganchos do WordPress, o mecanismo que dá à plataforma seu enorme ecossistema de plugins. Hooks, com nomes como `wp_enqueue_scripts` ou `publish_post`, permitem que plug-ins anexem comportamento personalizado a quase todos os estágios do ciclo de vida do WordPress. Eles são divididos em ações, que executam efeitos colaterais, e filtros, que modificam os dados à medida que eles passam.

Essa flexibilidade também é uma ampla superfície de ataque. A tarefa definida pelos pesquisadores era encontrar uma cadeia que permitisse a execução remota de código a partir de um ponto de partida não autenticado, com sucesso definido como a capacidade de ler um arquivo protegido do sistema de arquivos do servidor.

GPT-5.6 Sol Ultra, o modelo de codificação focado no raciocínio da OpenAI, trabalhou na análise examinando como os dados fluem através dos ganchos do WordPress e em operações potencialmente perigosas. A força do modelo não reside na busca cega de padrões, mas no raciocínio sobre as interações entre os componentes, uma capacidade que melhorou significativamente com os recentes lançamentos de modelos focados no raciocínio.

Os pesquisadores estruturaram o exercício em torno de um repositório contendo uma cópia vulnerável do WordPress, uma configuração semelhante a um desafio de capturar a bandeira, em que o sucesso significava extrair um arquivo de bandeira. Mas eles enfatizaram que a classe de vulnerabilidade subjacente é real e afeta implantações de produção que executam MySQL, o banco de dados por trás da maioria dos sites WordPress ativos.

O dilema da dupla utilização

A descoberta ocorre num momento em que as empresas de IA enfrentam um escrutínio cada vez maior sobre como os seus modelos podem ser mal utilizados. Os modelos de fronteira são cada vez mais avaliados pela sua capacidade de ajudar em crimes cibernéticos, e os resultados têm se tornado mais desconfortáveis ​​à medida que as capacidades aumentam. Um modelo que pode reduzir o custo de encontrar um bug crítico de centenas de milhares de dólares para o preço de alguns cafés remodela o cenário de ameaças de maneiras concretas.

Os defensores argumentam que a mesma capacidade acelera o trabalho defensivo, ajudando as equipes de segurança a encontrar e corrigir falhas antes que os invasores o façam. O próprio Searchlight Cyber ​​ocupa os dois lados dessa linha, oferecendo gerenciamento de superfície de ataque e ferramentas de monitoramento da dark web enquanto publica pesquisas ofensivas. O verificador wp2Shell incorpora o caso defensivo: transformar a descoberta em algo que os administradores possam agir imediatamente.

Mas a assimetria é difícil de ignorar. Um pesquisador solitário com uma chave de API agora tem acesso ao poder de auditoria que antes exigia uma equipe bem financiada. À medida que o custo de encontrar vulnerabilidades diminui, o fardo transfere-se para a velocidade e escala com que podem ser corrigidas.

O que isso significa para o WordPress e muito mais

Para o ecossistema WordPress, a pesquisa é um lembrete de que a arquitetura de gancho da plataforma, a base de sua economia de plugins, é também seu ponto fraco mais importante. Os operadores do site são incentivados a executar o verificador wp2Shell, manter os plug-ins e o núcleo atualizados e restringir o que usuários não autenticados podem alcançar.

De forma mais ampla, a experiência é um ponto de dados num debate em rápida evolução sobre onde deve situar-se a linha entre a investigação de segurança aberta e a proliferação da capacidade ofensiva da IA. À medida que os modelos de codificação se tornam mais capazes, demonstrações como esta provavelmente se tornarão mais comuns, e não menos.

Fique à frente da IA

A interseção entre IA e segurança cibernética está avançando mais rápido do que qualquer equipe pode acompanhar. Para reportagens sobre pesquisas ofensivas de IA, ferramentas defensivas e os debates políticos que se seguem, siga a cobertura da indústria de IA no AI Buzz Wire.

Leia mais notícias sobre IA →