“完全荒谬。”安全研究员Adam Kues这样形容那套攻击链条的复杂程度,但他指的并非漏洞本身,而是AI挖掘漏洞的方式。

在被命名为“wp2shell”的漏洞链条面前,全球约43%的网站——超过5亿个WordPress站点——正面临一种前所未有的威胁:攻击者无需任何账号、无需任何插件、无需任何特殊配置,甚至不需要受害者点击任何链接,仅凭网络可达就能直接拿到服务器的完整控制权。

打开网易新闻 查看精彩图片

这条预认证远程代码执行(RCE)漏洞链的发现过程本身就极具戏剧性。一只由OpenAI GPT-5.6 Sol Ultra模型驱动的AI,在没有任何补丁对比、没有查阅变更日志、没有联网搜索的条件下,仅靠对WordPress核心代码的第一性原理分析,就找出了潜伏多年的两处致命缺陷。

整场挖掘的算力成本折合约25美元,来自一个每月200美元的订阅计划。而整个漏洞链条的运转逻辑,则出奇地简洁:第一步,REST API批量端点(/wp-json/batch/v1)的路由混淆漏洞CVE-2026-63030,让攻击者得以在批量请求中扭曲正常的API调度;第二步,WP_Query的“author__not_in”参数存在SQL注入漏洞CVE-2026-60137,结合第一步的路由混乱,便能让攻击者在未经认证的情况下向数据库注入恶意负载。两环相扣,最终实现服务器权限的完全沦陷。

这种“零前置条件”的特性,把WordPress从建站工具直接推到了所有人的攻击面上。安全社区此前一直认为WordPress核心十余年没有爆出过如此高危的预认证漏洞,而这一次,仅靠AI一个下午的逻辑推演就改写了历史。Kues坦言,他最初看到AI给出的SQL注入结论时根本不信,直到从测试实例中实际拖出管理员邮箱,才意识到面前是一个真正的“睡龙”。

AI的快速突破像一面镜子,照出代码审计范式的剧变。当一只模型能够不依靠任何外部信息,仅凭代码本身的结构推演出完整攻击路径,整个软件供应链的脆弱性评估就必须重写。25美元的漏洞发现成本,让商业化的漏洞悬赏变得尴尬,也把“攻防不对等”这一老话题推向了更紧迫的拐点。