HyperAIHyperAI

Command Palette

Search for a command to run...

利用GPT-5.6挖掘WordPress远程代码执行漏洞

近日,安全研究人员利用Searchlight Cyber推出的GPT5.6 Sol Ultra大语言模型,成功挖掘出WordPress平台的一枚高危零日漏洞。该漏洞可实现未授权远程代码执行,据信已在漏洞黑市以五十万美元高价成交。为测试前沿AI的安全研究潜力,研究人员仅投入约二十五美元,向模型注入包含多智能体协同与深度代码审计逻辑的提示词。在模型自主运行十余小时后,GPT5.6 Sol Ultra精准定位到WordPress批量API的校验错位缺陷,并由此衍生出预认证SQL注入。随后,模型进一步串联缓存污染、嵌入数据伪造、主题配置集篡改及动态钩子劫持等离散技术点,构建出完整的提权与代码执行链条。此次突破不仅以极低成本完成传统人力难以企及的复杂漏洞链编排,更彰显了大模型在跨模块攻击面分析与逻辑推演上的超人类水平。该事件标志着网络安全研究范式正加速向高层攻击链设计演进,同时也为全球数亿WordPress实例敲响了紧急修复的警钟。

相关链接

利用GPT-5.6挖掘WordPress远程代码执行漏洞 | 热门资讯 | HyperAI超神经