研究與評測
GPT-5.6挖出wp2shell漏洞
iThome據報導
據報導,Searchlight Cyber 研究員以4個代理程式驅動 GPT-5.6 Sol Ultra,在約10小時、估算25美元成本下,從移除 Git 歷史記錄的 WordPress 原始碼中找出重大漏洞 wp2shell(CVE-2026-63030)。模型先發現未經驗證的 SQL 注入弱點,約4小時後再提出將其升級為遠端程式碼執行的方法。測試明確禁止模型參考變更記錄或上網比對已修補版本,但目前沒有其他佐證來源。
讀原始報導背景
wp2shell 是影響 WordPress Core 的重大未驗證遠端程式碼執行(RCE)漏洞,匿名攻擊者不需登入或安裝外掛,即可在預設安裝環境執行程式碼。WordPress 已於 2026 年 7 月 17 日在 6.9.5 與 7.0.2 版修補並啟用強制自動更新,但已有駭客利用相關漏洞部署持久性 webshell 及惡意外掛。