Дослідники безпеки з Searchlight Cyber ​​продемонстрували, що модель кодування OpenAI GPT-5.6 може виявити серйозну вразливість віддаленого виконання коду в WordPress за приблизно 25 доларів США вартості API. Цей висновок підкреслює зростаюче занепокоєння щодо того, як передові інструменти штучного інтелекту можуть бути використані для виявлення недоліків, які можна використати, за незначну частину їх вартості на чорному ринку.

Дослідження, опубліковане на веб-сайті Searchlight Cyber, показує, що один дослідник, озброєний GPT-5.6 Sol Ultra і навмисно вразливою кодовою базою WordPress, зміг ідентифікувати ланцюжок, що веде від доступу попередньої автентифікації до віддаленого виконання коду. Результат опиняється в центрі назріваючої дискусії про образливий потенціал безпеки великих мовних моделей, тема, яка простежується в [останніх розробках ШІ] (https://aibuzzwire.news).

Відкриття за 25 доларів на ринку в 500 000 доларів

Головною темою дослідження є сувора економіка. За даними Searchlight Cyber, експлойт-брокери, посередники, які купують уразливості та перепродають їх урядам і приватним покупцям, заплатять до 500 000 доларів США за надійну помилку віддаленого виконання коду WordPress. WordPress працює приблизно на 40% усіх веб-сайтів, що робить основну помилку RCE надзвичайно цінною.

Порівняно з цим показником приблизно 25 доларів, які дослідник витратив на виклики GPT-5.6 API, щоб знайти недолік, вражають. Робота не вимагала великої команди, спеціалізованої інфраструктури фаззингу або тижнів ручного аудиту. Натомість він покладався на те, щоб спроможна модель кодування міркувала про вихідний код WordPress із перших принципів.

Дослідники випустили безкоштовний інструмент перевірки, wp2Shell.com, щоб адміністратори могли визначити, чи вплинуло на їхні екземпляри WordPress. Вони сказали, що приховали повну інформацію про публікацію, щоб дати захисникам час на відповідь.

Як модель знайшла недолік

В основі відкриття лежить система підключення WordPress, механізм, який надає платформі величезну екосистему плагінів. Хуки з іменами на кшталт `wp_enqueue_scripts` або `publish_post` дозволяють плагінам додавати спеціальну поведінку майже до кожного етапу життєвого циклу WordPress. Вони поділяються на дії, які виконують побічні ефекти, і фільтри, які змінюють дані під час їх проходження.

Ця гнучкість також є розгалуженою поверхнею атаки. Завдання, яке поставили дослідники, полягало в тому, щоб знайти ланцюжок, який дозволяє дистанційне виконання коду з неавтентифікованої початкової точки, при цьому успіх визначається як здатність читати захищений файл із файлової системи сервера.

GPT-5.6 Sol Ultra, модель кодування OpenAI, зосереджена на міркуванні, працювала над аналізом, досліджуючи, як дані проходять через хуки WordPress у потенційно небезпечні операції. Сила моделі полягала не в сліпому пошуку шаблонів, а в міркуванні про взаємодію між компонентами, можливості, яка помітно покращилася з останніми випусками моделей, орієнтованих на міркування.

Дослідники облаштували вправу навколо сховища, що містить уразливу копію WordPress, налаштування, що нагадує завдання захоплення прапора, у якому успіх означав вилучення файлу прапора. Але вони підкреслили, що основний клас уразливості є реальним і впливає на робочі розгортання під керуванням MySQL, бази даних, що стоїть за більшістю активних сайтів WordPress.

Дилема подвійного використання

Цей висновок стає очевидним, оскільки компанії зі штучним інтелектом стикаються з посиленою перевіркою того, як їхні моделі можуть бути використані не за призначенням. Моделі Frontier все частіше оцінюються на предмет їх здатності допомагати в кіберзлочинах, і результати стають все більш неприємними, оскільки можливості зростають. Модель, яка може скоротити витрати на пошук критичної помилки з сотень тисяч доларів до ціни кількох чашок кави, змінює ландшафт загроз конкретними способами.

Захисники стверджують, що така ж можливість прискорює роботу захисту, допомагаючи командам безпеки знаходити та виправляти недоліки раніше, ніж це зроблять зловмисники. Сама Searchlight Cyber ​​займає обидві сторони цієї лінії, пропонуючи керування поверхнею атак і інструменти моніторингу темної мережі, одночасно публікуючи образливі дослідження. Перевірка wp2Shell втілює захист: перетворите відкриття на те, що адміністратори можуть негайно вжити.

Але асиметрію важко ігнорувати. Самотній дослідник із ключем API тепер має доступ до повноважень аудиту, які колись вимагали добре фінансованої команди. Оскільки вартість пошуку вразливостей падає, тягар переноситься на швидкість і масштаб, з якими їх можна виправити.

Що це означає для WordPress і за його межами

Для екосистеми WordPress це дослідження є нагадуванням про те, що архітектура підключення платформи, основа її економіки плагінів, також є її найбільшою слабкою стороною. Операторам сайту рекомендується запускати перевірку wp2Shell, оновлювати плагіни та ядро ​​та обмежувати доступ неавтентифікованих користувачів.

У більш широкому сенсі експеримент є джерелом даних у стрімкій дискусії про те, де має пролягати межа між відкритими дослідженнями безпеки та поширенням наступальних можливостей ШІ. У міру того, як моделі кодування стають дедалі ефективнішими, такі демонстрації, ймовірно, стануть більш поширеними, а не рідше.

Будьте попереду ШІ

Перетин штучного інтелекту та кібербезпеки рухається швидше, ніж може відстежити будь-яка окрема команда. Щоб повідомити про наступальні дослідження штучного інтелекту, захисні інструменти та політичні дебати, які слідують за цим, слідкуйте за [висвітленням індустрії штучного інтелекту] (https://aibuzzwire.news) на сайті AI Buzz Wire.

Читати більше новин AI →