تصویر مرتبط با خبر: Researchers Build WordPress Exploit Using OpenAI's GPT
خلاصه سریع
اصل خبر در چند خط
محققان سرچلایت سایبر با استفاده از مدل GPT-5.6 Sol Ultra اوپنایآی، زنجیره اکسپلویت کامل برای دو آسیبپذیری بحرانی در هسته وردپرس توسعه دادند.
این آسیبپذیریها با کدهای CVE-2026-63030 (امتیاز CVSS 9.8) و CVE-2026-60137 (امتیاز CVSS 5.9) شناخته میشوند.
وردپرس نسخه ۷.۰.۲ را برای رفع آنها منتشر کرد، اما ترکیب این آسیبپذیریها میتواند منجر به اجرای کد از راه دور بدون احراز هویت شود.
اکسپلویت «WP2Shell» توسط هوش مصنوعی در ۱۰ ساعت و با هزینه ۲۵ دلار کشف شد، در حالی که کشف آن توسط انسانها زمان زیادی میبرد.
وردپرس بهروزرسانی خودکار اجباری را برای کاهش تهدید اعمال کرد.
متن خبر
شرح خبر
محققان امنیتی شرکت سرچلایت سایبر با بهرهگیری از مدل پیشرفته GPT-5.6 Sol Ultra اوپنایآی، موفق به توسعه زنجیره اکسپلویت کامل برای دو آسیبپذیری بحرانی در هسته وردپرس شدند.
این آسیبپذیریها با کدهای CVE-2026-63030 (اشتباه در مسیر نقطه پایانی API REST با امتیاز CVSS 9.8) و CVE-2026-60137 (تزریق SQL در WP_Query با امتیاز CVSS 5.9) شناسایی شدهاند.
وردپرس در تاریخ ۱۷ ژوئیه نسخه ۷.۰.۲ را برای رفع این آسیبپذیریها منتشر کرد، اما ترکیب آنها میتواند منجر به اجرای کد از راه دور بدون احراز هویت در نسخههای ۶.۹.x و ۷.۰.x شود.
سرچلایت سایبر این اکسپلویت زنجیرهای را «WP2Shell» نامید و اعلام کرد که این حمله توسط یک کاربر ناشناس و بدون هیچ پیششرطی قابل بهرهبرداری است.
هزینه ساخت این اکسپلویت توسط هوش مصنوعی تنها ۲۵ دلار و در مدت ۱۰ ساعت بوده است، در حالی که کشف آن توسط انسانها هفتهها یا ماهها زمان میبرد.
محققان سرچلایت سایبر با استفاده از مدل GPT-5.6 Sol Ultra اوپنایآی، زنجیره اکسپلویت کامل برای دو آسیبپذیری بحرانی در هسته وردپرس توسعه دادند.
این آسیبپذیریها با کدهای CVE-2026-63030 (امتیاز CVSS 9.8) و CVE-2026-60137 (امتیاز CVSS 5.9) شناخته میشوند.
وردپرس نسخه ۷.۰.۲ را برای رفع آنها منتشر کرد، اما ترکیب این آسیبپذیریها میتواند منجر به اجرای کد از راه دور بدون احراز هویت شود.
اکسپلویت «WP2Shell» توسط هوش مصنوعی در ۱۰ ساعت و با هزینه ۲۵ دلار کشف شد، در حالی که کشف آن توسط انسانها زمان زیادی میبرد.
وردپرس بهروزرسانی خودکار اجباری را برای کاهش تهدید اعمال کرد.
این خبر اهمیت زیادی دارد زیرا نشان میدهد که هوش مصنوعی میتواند آسیبپذیریهای پیچیده را با سرعت و هزینه کم کشف کند، که این امر اقتصاد امنیت سایبری را دگرگون میسازد.
کشف اکسپلویتهای روز صفر توسط هوش مصنوعی میتواند منجر به افزایش حملات سایبری شود، زیرا مهاجمین میتوانند با هزینه کم و در زمان کوتاه، آسیبپذیریهای جدید را شناسایی و بهرهبرداری کنند.
علاوه بر این، این موضوع نشاندهنده نیاز فوری به بهبود مکانیسمهای دفاعی و بهروزرسانیهای امنیتی در سیستمهای مدیریت محتوا مانند وردپرس است.
این آسیبپذیریها میتوانند منجر به حملات سایبری گستردهای شوند که کسبوکارها را تحت تأثیر قرار دهند.
اجرای کد از راه دور بدون احراز هویت میتواند منجر به سرقت دادهها، اختلال در خدمات و آسیب به شهرت شرکتها شود.
هزینههای مالی و زمانی برای رفع این آسیبپذیریها و بازیابی سیستمها میتواند بسیار بالا باشد.
سایتهای ایرانی که از نسخههای آسیبپذیر وردپرس استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
بسیاری از کسبوکارها و سازمانهای ایرانی از وردپرس برای مدیریت سایتهای خود استفاده میکنند، و عدم بهروزرسانی بهوقت میتواند منجر به بهرهبرداری از این آسیبپذیریها توسط مهاجمین شود.
این خبر تأثیرات حقوقی و فنی زیادی دارد.
از نظر حقوقی، شرکتها ممکن است مسئولیت قانونی در قبال حفاظت از دادههای کاربران خود داشته باشند.
از نظر فنی، این موضوع نیاز به بهبود مکانیسمهای امنیتی و استفاده از هوش مصنوعی برای کشف و جلوگیری از آسیبپذیریها را برجسته میکند.
این خبر تأثیرات ژئوپلیتیکی ندارد، اما میتواند بر امنیت سایبری جهانی تأثیر بگذارد.
Infosecurity Magazine محققان با استفاده از مدل GPT-5.6 Sol Ultra اوپنایآی، اکسپلویت کامل برای دو آسیبپذیری بحرانی در هسته وردپرس ساختند.
این آسیبپذیریها میتوانند منجر به اجرای کد از راه دور شوند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این خبر اهمیت زیادی دارد زیرا نشان میدهد که هوش مصنوعی میتواند آسیبپذیریهای پیچیده را با سرعت و هزینه کم کشف کند، که این امر اقتصاد امنیت سایبری را دگرگون میسازد.
کشف اکسپلویتهای روز صفر توسط هوش مصنوعی میتواند منجر به افزایش حملات سایبری شود، زیرا مهاجمین میتوانند با هزینه کم و در زمان کوتاه، آسیبپذیریهای جدید را شناسایی و بهرهبرداری کنند.
علاوه بر این، این موضوع نشاندهنده نیاز فوری به بهبود مکانیسمهای دفاعی و بهروزرسانیهای امنیتی در سیستمهای مدیریت محتوا مانند وردپرس است.
اثر کسبوکاری
این آسیبپذیریها میتوانند منجر به حملات سایبری گستردهای شوند که کسبوکارها را تحت تأثیر قرار دهند.
اجرای کد از راه دور بدون احراز هویت میتواند منجر به سرقت دادهها، اختلال در خدمات و آسیب به شهرت شرکتها شود.
هزینههای مالی و زمانی برای رفع این آسیبپذیریها و بازیابی سیستمها میتواند بسیار بالا باشد.
اثر احتمالی برای ایران
سایتهای ایرانی که از نسخههای آسیبپذیر وردپرس استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
بسیاری از کسبوکارها و سازمانهای ایرانی از وردپرس برای مدیریت سایتهای خود استفاده میکنند، و عدم بهروزرسانی بهوقت میتواند منجر به بهرهبرداری از این آسیبپذیریها توسط مهاجمین شود.
ارتباط با LegalTech
این خبر تأثیرات حقوقی و فنی زیادی دارد.
از نظر حقوقی، شرکتها ممکن است مسئولیت قانونی در قبال حفاظت از دادههای کاربران خود داشته باشند.
از نظر فنی، این موضوع نیاز به بهبود مکانیسمهای امنیتی و استفاده از هوش مصنوعی برای کشف و جلوگیری از آسیبپذیریها را برجسته میکند.