“这完全荒谬。”安全研究员 Adam Kues 说的不是某个科幻设定,而是一条刚刚被确认的 WordPress 核心漏洞链。它被命名为“wp2shell”,能让攻击者在完全不需要登录、不需要插件、不需要用户点击任何链接的情况下,直接接管一个干干净净的 WordPress 网站。
这组漏洞由两个独立编号的问题串联而成:CVE-2026-63030 是 REST API 批量端点里的路由混淆,CVE-2026-60137 则藏在 WP_Query 的 author__not_in 参数里,是一个预认证的 SQL 注入。两者接力,最终实现了从外部匿名请求到服务器命令执行的完整通路。而这条路,对全球大约 43% 的网站——也就是超过 5 亿个 WordPress 站点——都是敞开的。
WP2shell 的可怕之处在于它没有任何前置条件。不依赖已安装的主题或插件,不要求哪怕一个订阅者账号,也不需要站点开启任何特殊配置。默认的 WordPress,单靠核心代码本身,就足以被匿名攻击者通过一次网络请求完全控制。
发现这条链的不是传统的手动审计,而是一次 AI 驱动的漏洞研究实验。Kues 所在的安全团队 Assetnote 利用 OpenAI 的 GPT-5.6 Sol Ultra 模型,把一个原本用来解决“Cycle Double Cover”数学猜想的提示词,重新指向 WordPress 核心代码库。他指示模型:不要查看更新日志、不要从 Git 历史里找补丁差异,只能用第一性原理分析代码;允许它启动最多四个并行研究代理,持续运行至少六小时,去寻找从预认证到 RCE 的完整攻击链。
结果,模型自动找出了那个预认证 SQL 注入。Kues 起初不信——毕竟 WordPress 核心已经有十年没出现过这种级别的漏洞。直到他利用这个注入点成功抽出了一位管理员的邮箱,才让模型继续深挖。大约四小时后,模型回复了一条可用的权限提升路径。整轮发现所消耗的计算成本,按他每月 200 美元的订阅费率折算,大约花了 25 美元。
Kues 事后坦言,理解并把 AI 生成的那条后渗透技术文档化,花掉的时间远比模型原创攻击链要多。他评价那条技巧“完全荒谬”,似乎在暗示其逻辑之刁钻、步骤之出人意料,已经超出了常规攻击思维。但恰恰是这种非人类的探测方式,翻出了藏在 REST API 批量端点深处的老代码缺陷——这个端点从 2020 年的 WordPress 5.6 起就静静躺在那里,直到被 AI 和五亿站点的恐惧一起推到了台前。
热门跟贴