GPT5.6 仅花 25 美元挖出 WordPress 漏洞

Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25

23infosecau💬 6

作为安全研究员,我测试了刚发布的 GPT5.6 Sol Ultra,结果令人震惊。我仅花费 25 美元,就让它利用多智能体策略在 WordPress 中挖出了一个价值 50 万美元的远程代码执行(RCE)漏洞。通过精心设计的提示词,我禁止模型查阅历史或网络,强制其从源码分析入手。GPT5.6 Sol Ultra 不仅发现了预认证 SQL 注入,还成功将其升级为 RCE。在拥有超过 5 亿实例的 WordPress 中,这个默认配置下的漏洞意味着巨大的风险。这次经历证明了大模型在零日漏洞挖掘上的惊人潜力,也提醒我们防御者必须时刻警惕。

"我意识到自己刚刚找到了全球最流行软件之一在默认配置下的一个漏洞。"

HN 评论区

  • 有评论者反驳 WordPress 无价值论,指出其承载大量电商数据且常被用于水坑攻击,甚至可被操纵以影响预测市场。
  • 一位亲历者分享了被入侵细节,黑客通过植入 web shell 和修改版本号伪装成已修复状态,导致其决定放弃 WordPress。
  • 针对漏洞价格,有观点认为政府情报机构主要关注浏览器和移动端漏洞,对 WordPress 等通用 Web 目标兴趣有限。
  • 部分开发者批评 WordPress 团队未能采用 PHP 早已提供的安全特性(如 PDO 预编译语句),将代码库落后归咎于其自身。
  • 有用户指出原文中 25 美元的成本基于订阅计划的补贴代币,实际市场交易价格可能因供需关系远低于此或仅数百美元。

同日更多故事 · 2026-07-20