GPT5.6 Sol Ultra découvre un zéro jour critique WordPress
Un chercheur en sécurité affilié à Searchlight Cyber a révélé avoir découvert, en seulement dix heures, une vulnérabilité critique dans WordPress à l'aide du modèle d'intelligence artificielle GPT-5.6 Sol Ultra développé par OpenAI. Cette faille permet à un attaquant de réaliser une injection SQL avant authentification, puis de l'escalader jusqu'à une exécution de code à distance sans disposer de comptes privilégiés. L'ensemble de la chaîne d'exploitation a été généré pour un coût d'environ 25 dollars, soulignant à la fois l'efficacité technique et économique des grands modèles de langage dans la cybersécurité moderne. La vulnérabilité prend racine dans l'API de traitement par lots de WordPress, un mécanisme introduit il y a quatre ans pour permettre l'exécution simultanée de plusieurs requêtes. Une erreur dans la logique de validation provoque un désalignement entre les requêtes envoyées et leurs résultats de vérification. En profitant de ce décalage, un attaquant peut contourner les filtres de sécurité standard et injecter directement des commandes SQL dans la base de données. Les chercheurs ont confirmé que cette brèche affecte les configurations par défaut de WordPress, un système utilisé par plus de 500 millions de sites à travers le monde. Ce qui distingue cette découverte, ce n'est pas uniquement l'injection SQL initiale, mais la façon dont l'IA a orchestré plusieurs composants internes pour obtenir un contrôle total. Après avoir isolé la brèche, le modèle a identifié un moyen de corrompre le cache en mémoire de WordPress. En manipulant les fonctionnalités d'intégration automatique et une boucle de détection de cycle, il a forcé le système à accepter des données falsifiées. Grâce à l'abus d'un type de publication spécial utilisé pour sauvegarder les modifications de thème, l'IA a usurpé temporairement l'identité d'un administrateur. Cette élévation de privilèges a ensuite déclenché des points d'extension du code pour relancer le moteur de requêtes et créer un compte administrateur persistant, ouvrant la voie à l'exécution de code à distance. D'autres experts, dont Calif et Hacktron, ont reproduit indépendamment la chaîne avant la divulgation publique, validant la solidité de la découverte. Searchlight Cyber a retardé la publication afin de laisser aux administrateurs un weekende pour appliquer des correctifs. Bien que la complexité technique soit élevée, l'impact est immédiat : un vecteur d'attaque entièrement automatisé peut désormais compromettre des instances WordPress standardisées en quelques minutes. Cette démonstration marque un changement de paradigme dans la recherche en sécurité offensive. Loin de se limiter à la génération de snippets de code, le modèle Sol Ultra a su identifier, relier et enchaîner des mécanismes disparates au sein d'un codebase massif, un processus qui aurait probablement demandé plusieurs jours de travail manuel à une équipe humaine. Les spécialistes estiment que l'IA ne remplacera pas les analystes, mais transformera leur rôle vers une supervision stratégique. La définition des surfaces d'attaque, le pilotage des modèles et la validation des résultats deviendront des compétences centrales, tandis que le développement technique des exploits sera de plus en plus automatisé. À mesure que ces outils progresseront, les éditeurs de logiciels devront intégrer des méthodes de test proactives et des correctifs continus pour rester à jour face à des chaînes d'exploitation générées à une vitesse inédite.
