WordPress RCE 발견: GPT5.6 Sol Ultra와 25달러로 50만 달러 가치의 취약점을 찾다

Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25

Searchlight Cyber의 보안 연구원이 GPT5.6 Sol Ultra를 활용해 WordPress의 기본 설정에서 원격 코드 실행(RCE)으로 이어지는 사전 인증 SQL 인젝션을 발견했습니다. 이 연구원은 OpenAI가 공개한 Cycle Double Cover 추측 해결용 프롬프트를 변형해 WordPress 소스 코드를 분석하도록 지시했고, 약 6시간 만에 취약점을 찾아냈습니다. 이 취약점은 WordPress 배치 API의 검증 과정에서 발생하는 배열 불일치로, 악성 요청을 검증 없이 실행할 수 있게 합니다. 연구원은 이 취약점을 이용해 관리자 권한을 탈취하고 RCE까지 이어지는 체인을 확인했으며, 총 비용은 약 25달러에 불과했습니다. WordPress는 5억 개 이상의 인스턴스가 실행 중이며, 이번 발견은 WordPress의 보안에 중대한 위협이 될 수 있습니다.

저는 이 프롬프트가 어려운 수학 문제를 풀 만큼 뛰어나다면 보안 연구에도 충분히 쓸 만할 것이라고 생각했습니다.