~/AI SECURITY/ai-agent-discovers-critical-wordpress-vulnerability-wp2shell-in-ten-hours

Trí tuệ nhân tạo phát hiện lỗ hổng WordPress nghiêm trọng "wp2shell" trong mười giờ

Các nhà nghiên cứu tại Searchlight Cyber đã chứng minh khả năng của mô hình GPT-5.6 Sol Ultra từ OpenAI bằng cách sử dụng nó để phát hiện một lỗ hổng thực thi mã từ xa nghiêm trọng trong WordPress, mã số CVE-2026-63030, chỉ trong mười giờ. Hệ thống AI đã xác định thành công lỗi SQL injection không cần xác thực và leo thang nó thành một chuỗi khai thác thực thi mã từ xa hoàn chỉnh chỉ bằng cách phân tích mã nguồn. Sự kiện này làm nổi bật khả năng tiến bộ nhanh chóng của các tác nhân AI trong việc tự động đánh giá mã nguồn và phát hiện lỗ hổng bảo mật, đạt được kết quả với chi phí và thời gian cực kỳ thấp. Nó báo hiệu một sự thay đổi lớn khi cả những người phòng thủ bảo mật và kẻ tấn công đều có thể tận dụng AI tiên tiến để giảm đáng kể rào cản trong việc tìm kiếm các lỗ hổng zero-day nghiêm trọng. Để ngăn mô hình tham chiếu dữ liệu đã có từ trước, quá trình phân tích được thực hiện trong một môi trường hạn chế, không có lịch sử Git hoặc kết nối internet. Toàn bộ quá trình phát hiện chỉ tốn khoảng 25 USD chi phí sử dụng API, sử dụng bốn tác nhân AI cộng tác để đánh giá mã nguồn trong sáu giờ, tiếp theo là bốn giờ phân tích chuỗi khai thác.

## KIẾN THỨC NỀN

WordPress là một hệ quản trị nội dung nguồn mở được sử dụng rộng rãi, khiến các lỗ hổng trong mã nguồn cốt lõi của nó trở thành mục tiêu có giá trị cao đối với kẻ tấn công. Thực thi mã từ xa (RCE) là một loại lỗ hổng nghiêm trọng cho phép kẻ tấn công chạy các lệnh tùy ý trên máy chủ lưu trữ, có thể dẫn đến việc chiếm quyền kiểm soát hoàn toàn hệ thống. SQL Injection (SQLi) là một lỗ hổng bảo mật nơi các câu lệnh SQL độc hại được chèn vào các trường nhập liệu, đôi khi có thể được liên kết với các lỗi khác để đạt được RCE.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#AI Security#Vulnerability Discovery#WordPress#AI Agents#Cybersecurity

$ subscribe --daily