GPT5.6 仅花 25 美元挖出 WordPress 漏洞
Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25
作为安全研究员,我测试了刚发布的 GPT5.6 Sol Ultra,结果令人震惊。我仅花费 25 美元,就让它利用多智能体策略在 WordPress 中挖出了一个价值 50 万美元的远程代码执行(RCE)漏洞。通过精心设计的提示词,我禁止模型查阅历史或网络,强制其从源码分析入手。GPT5.6 Sol Ultra 不仅发现了预认证 SQL 注入,还成功将其升级为 RCE。在拥有超过 5 亿实例的 WordPress 中,这个默认配置下的漏洞意味着巨大的风险。这次经历证明了大模型在零日漏洞挖掘上的惊人潜力,也提醒我们防御者必须时刻警惕。
我意识到自己刚刚找到了全球最流行软件之一在默认配置下的一个漏洞。
HN 评论区
226- Zsfe510asG
没有任何证据表明这类漏洞的利用代码已经或将会卖出 50 万美元。
鉴于文章提到提示词(prompts)被像神圣经文一样修改,或许应该把这提示词本身卖个 50 万美元。
作者供职于 https://www.assetnote.io/,该公司拥有用于自动化扫描的 AI 产品。
- progbits
https://github.com/WordPress/WordPress/commit/3a640e1c5e39aa...
2026 年了,居然还在用字符串拼接导致 SQL 注入。
- hmokiguess
我真的受够了这种 FOMO(错失恐惧症)式的写作。当然啦,老兄,你确实花了 25 美元就找到了一个漏洞。但这 25 美元背后,可是加上你整个行业领域内关于“该查哪里”、“如何探测”以及“多年来在业内积累收集到的其他知识”的专有知识。让我们别再搞这种赌博叙事和“我们都在错失良机”的幻觉了吧。
- ahartmetz
令人惊讶(甚至可能不实)的一点是那些预制漏洞的高昂价格。WordPress 素有“带博客功能的远程 root 权限获取工具”之称。
- raesene9
这是一篇有趣的文章,我也认为 LLM 辅助或驱动的漏洞披露确实是一个值得担忧的问题(我已经能相对快速地让模型利用 Linux 本地提权漏洞生成容器逃逸代码了)。
让我感到意外的是,GPT-5.6 竟然没有因为安全护栏(guardrails)而拦截那个提示词。我的经验是,GPT-5.5 及以上版本并不喜欢攻击性安全方面的工作(类似 Opus 4.7+/Fable 的情况)。
我没注意到这一点,但我推测作者们应该从 OpenAI 获得了一定程度的网络安全授权,从而稍微放宽了安全护栏。