HyperAIHyperAI

Command Palette

Search for a command to run...

ذكاء اصطناعي يكتشف ثغرة RCE في ووردبريس مقابل 25 دولاراً

كشف باحث أمني تابع لشركة سيرش لايت سايبر عن ثغرة حرجة في نظام إدارة المحتوى ووردبريس تتيح تنفيذ أوامر عن بُعد دون مصادقة، بعد أن استعان بنموذج ذكاء اصطناعي متطور لتحليل الكود واكتشافها. وقد بلغ قيمة استغلال هذه الثغرة في أسواق الاختراق 500 ألف دولار، فيما يسلط الحدث الضوء على الدور المتصاعد للذكاء الاصطناعي في أبحاث الأمن السيبراني. تعود جذور الثغرة إلى واجهة التطبيقات البرمجية الدفعية التي تتيح إجراء طلبات متعددة في طلب واحد. اكتشف الباحث عيبًا في آلية التحقق من المدخلات يؤدي إلى اختلال التزامن بين عمليات التحقق وتنفيذ الطلبات، مما يتيح تجاوز عمليات تنظيف المعاملات والوصول إلى حقن SQL مسبق المصادقة. وبناءً على هذا الاختراق الأولي، طوّر النموذج الذكي سلسلة استغلال معقدة تمتد عبر 10 ساعات، شملت استغلال التخزين المؤقت للذاكرة، وتزوير عناصر قاعدة البيانات عبر ملفات التعريف المضمنة، ثم استخدام ميزة مجموعات التغييرات لتقليد هوية المدير مؤقتًا، قبل اختراق نظام الخطافات الديناميكية لإعادة تشغيل طلبات النظام بصلاحيات مشرفة، مما مهّد الطريق لتنفيذ الأكواد الخبيثة عن بُعد. بعد التأكيد الأمني، أصدر الفريق أداة فنية مجانية للتحقق من الإصابة، مع الالتزام بالإفصاح المسؤول عن الثغرة لمنح المستخدمين نافذة زمنية للترقية قبل النشر العام. ويؤكد الباحثون أن النموذج المستخدم أظهر دقة غير مسبوقة في ربط الحلقات الثغرية المعقدة عبر مكتبات متعددة، وهو إنجاز كان سيقضي على فريق بحث بشري وقتًا أطول بكثير. في حين يبقى النموذج أداة مساعدة تتطلب إشرافًا بشريًا لتحديد الأسطح الهجومية وتوجيه البحث، فإن النتيجة تعكس تحولًا جوهريًا في منهجية اكتشاف الثغرات البرمجية. تدعو الشركات والمؤسسات التي تعتمد على ووردبريس إلى تحديث الأنظمة فورًا ومراجعة أدوات المراقبة، في ظل تسارع وتيرة تطور الذكاء الاصطناعي وقدرته على تسريع عمليات الاستغلال الرقمي على مستوى عالمي.

الروابط ذات الصلة

ذكاء اصطناعي يكتشف ثغرة RCE في ووردبريس مقابل 25 دولاراً | القصص الشائعة | HyperAI