محققان با استفاده از مدل GPT اوپن‌ای‌آی، اکسپلویت کامل وردپرس ساختند

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۰۲:۱۵

تصویر مرتبط با خبر: Researchers Build WordPress Exploit Using OpenAI's GPT
تصویر مرتبط با خبر: Researchers Build WordPress Exploit Using OpenAI's GPT
خلاصه سریع

اصل خبر در چند خط

محققان سرچلایت سایبر با استفاده از مدل GPT-5.6 Sol Ultra اوپن‌ای‌آی، زنجیره اکسپلویت کامل برای دو آسیب‌پذیری بحرانی در هسته وردپرس توسعه دادند. این آسیب‌پذیری‌ها با کدهای CVE-2026-63030 (امتیاز CVSS 9.8) و CVE-2026-60137 (امتیاز CVSS 5.9) شناخته می‌شوند. وردپرس نسخه ۷.۰.۲ را برای رفع آن‌ها منتشر کرد، اما ترکیب این آسیب‌پذیری‌ها می‌تواند منجر به اجرای کد از راه دور بدون احراز هویت شود. اکسپلویت «WP2Shell» توسط هوش مصنوعی در ۱۰ ساعت و با هزینه ۲۵ دلار کشف شد، در حالی که کشف آن توسط انسان‌ها زمان زیادی می‌برد. وردپرس به‌روزرسانی خودکار اجباری را برای کاهش تهدید اعمال کرد.

متن خبر

شرح خبر

محققان امنیتی شرکت سرچلایت سایبر با بهره‌گیری از مدل پیشرفته GPT-5.6 Sol Ultra اوپن‌ای‌آی، موفق به توسعه زنجیره اکسپلویت کامل برای دو آسیب‌پذیری بحرانی در هسته وردپرس شدند. این آسیب‌پذیری‌ها با کدهای CVE-2026-63030 (اشتباه در مسیر نقطه پایانی API REST با امتیاز CVSS 9.8) و CVE-2026-60137 (تزریق SQL در WP_Query با امتیاز CVSS 5.9) شناسایی شده‌اند. وردپرس در تاریخ ۱۷ ژوئیه نسخه ۷.۰.۲ را برای رفع این آسیب‌پذیری‌ها منتشر کرد، اما ترکیب آن‌ها می‌تواند منجر به اجرای کد از راه دور بدون احراز هویت در نسخه‌های ۶.۹.x و ۷.۰.x شود. سرچلایت سایبر این اکسپلویت زنجیره‌ای را «WP2Shell» نامید و اعلام کرد که این حمله توسط یک کاربر ناشناس و بدون هیچ پیش‌شرطی قابل بهره‌برداری است. هزینه ساخت این اکسپلویت توسط هوش مصنوعی تنها ۲۵ دلار و در مدت ۱۰ ساعت بوده است، در حالی که کشف آن توسط انسان‌ها هفته‌ها یا ماه‌ها زمان می‌برد. محققان سرچلایت سایبر با استفاده از مدل GPT-5.6 Sol Ultra اوپن‌ای‌آی، زنجیره اکسپلویت کامل برای دو آسیب‌پذیری بحرانی در هسته وردپرس توسعه دادند. این آسیب‌پذیری‌ها با کدهای CVE-2026-63030 (امتیاز CVSS 9.8) و CVE-2026-60137 (امتیاز CVSS 5.9) شناخته می‌شوند. وردپرس نسخه ۷.۰.۲ را برای رفع آن‌ها منتشر کرد، اما ترکیب این آسیب‌پذیری‌ها می‌تواند منجر به اجرای کد از راه دور بدون احراز هویت شود. اکسپلویت «WP2Shell» توسط هوش مصنوعی در ۱۰ ساعت و با هزینه ۲۵ دلار کشف شد، در حالی که کشف آن توسط انسان‌ها زمان زیادی می‌برد. وردپرس به‌روزرسانی خودکار اجباری را برای کاهش تهدید اعمال کرد. این خبر اهمیت زیادی دارد زیرا نشان می‌دهد که هوش مصنوعی می‌تواند آسیب‌پذیری‌های پیچیده را با سرعت و هزینه کم کشف کند، که این امر اقتصاد امنیت سایبری را دگرگون می‌سازد. کشف اکسپلویت‌های روز صفر توسط هوش مصنوعی می‌تواند منجر به افزایش حملات سایبری شود، زیرا مهاجمین می‌توانند با هزینه کم و در زمان کوتاه، آسیب‌پذیری‌های جدید را شناسایی و بهره‌برداری کنند. علاوه بر این، این موضوع نشان‌دهنده نیاز فوری به بهبود مکانیسم‌های دفاعی و به‌روزرسانی‌های امنیتی در سیستم‌های مدیریت محتوا مانند وردپرس است. این آسیب‌پذیری‌ها می‌توانند منجر به حملات سایبری گسترده‌ای شوند که کسب‌وکارها را تحت تأثیر قرار دهند. اجرای کد از راه دور بدون احراز هویت می‌تواند منجر به سرقت داده‌ها، اختلال در خدمات و آسیب به شهرت شرکت‌ها شود. هزینه‌های مالی و زمانی برای رفع این آسیب‌پذیری‌ها و بازیابی سیستم‌ها می‌تواند بسیار بالا باشد. سایت‌های ایرانی که از نسخه‌های آسیب‌پذیر وردپرس استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند. بسیاری از کسب‌وکارها و سازمان‌های ایرانی از وردپرس برای مدیریت سایت‌های خود استفاده می‌کنند، و عدم به‌روزرسانی به‌وقت می‌تواند منجر به بهره‌برداری از این آسیب‌پذیری‌ها توسط مهاجمین شود. این خبر تأثیرات حقوقی و فنی زیادی دارد. از نظر حقوقی، شرکت‌ها ممکن است مسئولیت قانونی در قبال حفاظت از داده‌های کاربران خود داشته باشند. از نظر فنی، این موضوع نیاز به بهبود مکانیسم‌های امنیتی و استفاده از هوش مصنوعی برای کشف و جلوگیری از آسیب‌پذیری‌ها را برجسته می‌کند. این خبر تأثیرات ژئوپلیتیکی ندارد، اما می‌تواند بر امنیت سایبری جهانی تأثیر بگذارد. Infosecurity Magazine محققان با استفاده از مدل GPT-5.6 Sol Ultra اوپن‌ای‌آی، اکسپلویت کامل برای دو آسیب‌پذیری بحرانی در هسته وردپرس ساختند. این آسیب‌پذیری‌ها می‌توانند منجر به اجرای کد از راه دور شوند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این خبر اهمیت زیادی دارد زیرا نشان می‌دهد که هوش مصنوعی می‌تواند آسیب‌پذیری‌های پیچیده را با سرعت و هزینه کم کشف کند، که این امر اقتصاد امنیت سایبری را دگرگون می‌سازد. کشف اکسپلویت‌های روز صفر توسط هوش مصنوعی می‌تواند منجر به افزایش حملات سایبری شود، زیرا مهاجمین می‌توانند با هزینه کم و در زمان کوتاه، آسیب‌پذیری‌های جدید را شناسایی و بهره‌برداری کنند. علاوه بر این، این موضوع نشان‌دهنده نیاز فوری به بهبود مکانیسم‌های دفاعی و به‌روزرسانی‌های امنیتی در سیستم‌های مدیریت محتوا مانند وردپرس است.

اثر کسب‌وکاری

این آسیب‌پذیری‌ها می‌توانند منجر به حملات سایبری گسترده‌ای شوند که کسب‌وکارها را تحت تأثیر قرار دهند. اجرای کد از راه دور بدون احراز هویت می‌تواند منجر به سرقت داده‌ها، اختلال در خدمات و آسیب به شهرت شرکت‌ها شود. هزینه‌های مالی و زمانی برای رفع این آسیب‌پذیری‌ها و بازیابی سیستم‌ها می‌تواند بسیار بالا باشد.

اثر احتمالی برای ایران

سایت‌های ایرانی که از نسخه‌های آسیب‌پذیر وردپرس استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند. بسیاری از کسب‌وکارها و سازمان‌های ایرانی از وردپرس برای مدیریت سایت‌های خود استفاده می‌کنند، و عدم به‌روزرسانی به‌وقت می‌تواند منجر به بهره‌برداری از این آسیب‌پذیری‌ها توسط مهاجمین شود.

ارتباط با LegalTech

این خبر تأثیرات حقوقی و فنی زیادی دارد. از نظر حقوقی، شرکت‌ها ممکن است مسئولیت قانونی در قبال حفاظت از داده‌های کاربران خود داشته باشند. از نظر فنی، این موضوع نیاز به بهبود مکانیسم‌های امنیتی و استفاده از هوش مصنوعی برای کشف و جلوگیری از آسیب‌پذیری‌ها را برجسته می‌کند.

زاویه رسانه/کشور منبع

Infosecurity Magazine

برچسب‌ها