GPT-5.6と25ドルでWordPress RCEを発見

Original : Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25

Pourquoi c'est important

AIによる低コスト・高精度のゼロデイ発見が現実化し、脆弱性研究の構図を変えつつある。

セキュリティ研究者のAdam Kuesが、OpenAIのGPT-5.6 Sol Ultraと約25ドルのAPIコストを用いてWordPressのゼロデイRCE脆弱性を発見。通常、エクスプロイトブローカーはWordPress RCEに50万ドルを支払うとされる。

Searchlight CyberのセキュリティリサーチャーAdam Kuesは、GPT-5.6 Sol Ultraを活用し、WordPress上のゼロデイRCE(リモートコード実行)脆弱性を発見したと報告した。エクスプロイトブローカー市場ではWordPress RCEに最大50万ドルの価値があるとされる中、今回の発見に要したコストはわずか約25ドルだったという。

Kues氏は、OpenAIがCycle Double Cover予想(数学的難問)を解くために使用したプロンプトを参考に、セキュリティリサーチ向けに改変。WordPressのソースコードを対象に4つのAIエージェントを6時間以上稼働させ、事前認証なしにRCEを可能にする脆弱性チェーンを特定した。

同チームはその後、検証ツール「wp2shell」(https://wp2shell.com/)を公開。防御側がパッチを適用する時間を確保するため、公表を週末明けまで遅らせたが、その間に研究者CalifおよびHacktronが独自に同一の脆弱性チェーンを再現した。現在GitHubにも複数のPoC(概念実証コード)が公開されている。

Source

slcyber.io — Lire l'original →