Cercetătorii de securitate de la Searchlight Cyber ​​au demonstrat că modelul de codare GPT-5.6 al OpenAI poate descoperi o vulnerabilitate serioasă de execuție a codului de la distanță în WordPress pentru aproximativ 25 USD în costuri API, o descoperire care cristalizează îngrijorarea tot mai mare cu privire la modul în care instrumentele AI de frontieră pot fi armate pentru a găsi defecte exploatabile la o fracțiune din valoarea lor de pe piața neagră.

Cercetarea, publicată pe site-ul Searchlight Cyber, arată că un singur cercetător, înarmat cu GPT-5.6 Sol Ultra și cu o bază de cod WordPress în mod deliberat vulnerabilă, a reușit să identifice un lanț care duce de la accesul pre-autentificare până la execuția codului de la distanță. Rezultatul aterizează în centrul unei dezbateri în curs de desfășurare despre potențialul ofensiv de securitate al modelelor mari de limbaj, o temă urmărită în cele mai recente evoluții AI.

O descoperire de 25 USD pe o piață de 500.000 USD

Titlul cercetării este economia sa crudă. Brokerii de exploatare, intermediarii care cumpără vulnerabilități și le revind guvernelor și cumpărătorilor privați, vor plăti până la 500.000 USD pentru un defect de execuție a codului WordPress de la distanță, potrivit Searchlight Cyber. WordPress alimentează aproximativ 40 la sută din toate site-urile web, făcând o eroare de bază RCE extraordinar de valoroasă.

Față de acest punct de referință, cei aproximativ 25 de dolari pe care cercetătorul i-a cheltuit pe apelurile API GPT-5.6 pentru a descoperi defectul sunt de reținere. Lucrarea nu a necesitat o echipă mare, infrastructură de fuzzing specializată sau săptămâni de audit manual. În schimb, s-a bazat pe direcționarea unui model de codare capabil să raționeze despre codul sursă al WordPress din primele principii.

Cercetătorii au lansat un instrument de verificare gratuit, wp2Shell.com, astfel încât administratorii să poată determina dacă instanțele lor WordPress sunt afectate. Ei au spus că au reținut detaliile complete ale publicării pentru a le da timp apărătorilor să răspundă.

Cum a găsit modelul defectul

În centrul descoperirii se află sistemul de cârlig al WordPress, mecanismul care oferă platformei ecosistemul său enorm de pluginuri. Cârligele, cu nume precum `wp_enqueue_scripts` sau `publish_post`, permit pluginurilor să atașeze un comportament personalizat la aproape fiecare etapă a ciclului de viață WordPress. Acestea sunt împărțite în acțiuni, care execută efecte secundare și filtre, care modifică datele pe măsură ce acestea trec.

Această flexibilitate este, de asemenea, o suprafață de atac extinsă. Sarcina stabilită de cercetători a fost să găsească un lanț care să permită executarea codului de la distanță dintr-un punct de pornire neautentificat, succesul fiind definit ca abilitatea de a citi un fișier protejat din sistemul de fișiere al serverului.

GPT-5.6 Sol Ultra, modelul de codare axat pe raționament al OpenAI, a lucrat prin analiză examinând modul în care datele circulă prin cârligele WordPress și în operațiuni potențial periculoase. Forța modelului nu constă în căutarea orbește a modelelor, ci în raționamentul cu privire la interacțiunile dintre componente, o capacitate care s-a îmbunătățit semnificativ odată cu lansările recente de modele axate pe raționament.

Cercetătorii au încadrat exercițiul în jurul unui depozit care conține o copie vulnerabilă a WordPress, o configurație care seamănă cu o provocare de capturare a steagului în care succesul însemna extragerea unui fișier de semnalizare. Dar ei au subliniat că clasa de vulnerabilitate de bază este reală și afectează implementările de producție care rulează MySQL, baza de date din spatele majorității site-urilor WordPress live.

Dilema cu dublă utilizare

Descoperirea ajunge pe măsură ce companiile AI se confruntă cu un control din ce în ce mai intens asupra modului în care modelele lor pot fi utilizate abuziv. Modelele de frontieră sunt din ce în ce mai evaluate pentru capacitatea lor de a ajuta la infracțiunile cibernetice, iar rezultatele au devenit mai inconfortabile pe măsură ce capacitățile cresc. Un model care poate reduce costul găsirii unui bug critic de la sute de mii de dolari la prețul câtorva cafele remodelează peisajul amenințărilor în moduri concrete.

Apărătorii susțin că aceeași capacitate accelerează munca defensivă, ajutând echipele de securitate să găsească și să corecteze defecte înainte ca atacatorii să o facă. Searchlight Cyber ​​însuși ocupă ambele părți ale acestei linii, oferind gestionarea suprafeței de atac și instrumente de monitorizare a dark web în timp ce publică cercetări ofensive. Verificatorul wp2Shell întruchipează cazul defensiv: transformați descoperirea în ceva asupra căruia administratorii pot acționa imediat.

Dar asimetria este greu de ignorat. Un singur cercetător cu o cheie API are acum acces la puterea de auditare care, cândva, necesita o echipă bine finanțată. Pe măsură ce costul găsirii vulnerabilităților scade, sarcina se mută la viteza și scara la care acestea pot fi remediate.

Ce înseamnă pentru WordPress și nu numai

Pentru ecosistemul WordPress, cercetarea este un memento că arhitectura hook a platformei, fundamentul economiei pluginurilor, este, de asemenea, cel mai important punct slab al acestuia. Operatorii site-ului sunt încurajați să ruleze verificatorul wp2Shell, să mențină pluginurile și core actualizate și să restricționeze ceea ce pot ajunge utilizatorii neautentificați.

Mai larg, experimentul este un punct de date într-o dezbatere în mișcare rapidă despre locul în care ar trebui să se afle granița dintre cercetarea în domeniul securității deschise și proliferarea capacității ofensive AI. Pe măsură ce modelele de codificare devin mai capabile, demonstrațiile ca aceasta vor deveni probabil mai frecvente, nu mai puține.

Rămâi înaintea AI

Intersecția dintre inteligența artificială și securitatea cibernetică se mișcă mai repede decât poate urmări orice echipă. Pentru a raporta despre cercetarea AI ofensivă, instrumentele defensive și dezbaterile de politică care urmează, urmați acoperirea industriei AI la AI Buzz Wire.

Citiți mai multe știri AI →