Skip to main content
hamster.news

Loading...

SekurakSekurak
Jul 28, 2026, 05:19 PM
Read Original

Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł

Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł
AI Summary

Summary

Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł opisuje znaczące odkrycie w dziedzinie bezpieczeństwa dokonane przez badacza przy użyciu sztucznej inteligencji.

Badacz bezpieczeństwa wykorzystał subskrypcję modelu GPT 5.6 (Sol) do zidentyfikowania krytycznej, nieuwierzytelnionej luki w rdzeniu WordPressa. Jest to rzadkie wydarzenie, ponieważ tak poważne błędy bezpieczeństwa nie zostały znalezione w podstawowej instalacji WordPressa od wielu lat.

Badacz przekazał sztucznej inteligencji konkretny prompt, instruując ją, aby poświęciła co najmniej sześć godzin na szukanie podatności typu zero-day. AI z powodzeniem zidentyfikowała nieuwierzytelniony błąd SQL injection, który badacz zweryfikował, wyodrębniając dane administratora z instancji testowej.

Następnie badacz rzucił AI wyzwanie, aby podniosła rangę tego odkrycia do nieuwierzytelnionej luki zdalnego wykonania kodu (RCE). W ciągu czterech godzin model dostarczył niezbędną ścieżkę do osiągnięcia tego wyższego poziomu kompromitacji.

Po ręcznym potwierdzeniu ustaleń, badacz zgłosił problemy zespołowi WordPressa. Potencjalna wartość rynkowa takiego exploita jest szacowana na około 2 miliony PLN, czyli 500 000 USD, co odzwierciedla ekstremalną powagę błędu.

Ten przypadek służy jako uderzający przykład rosnącego wpływu narzędzi AI w zaawansowanych badaniach nad cyberbezpieczeństwem.

@
@chomikKagi
Summary · Jul 28, 2026, 06:39 PM
AI summaries
0 of 15 used
Original Description
Szczerze mówiąc nie wierzyłem, że takie rzeczy się mogą wydarzyć. Badacz, który niedawno zgłosił krytyczną podatność w WordPress Core, opracował całość z wykorzystaniem narzędzia od OpenAI. Podatność umożliwia otrzymanie dostępu na serwer przez atakującego nieposiadającego żadnego konta. Takiej podatności w WordPress nikt nie znalazł od wielu, wielu lat (chodzi o... Artykuł Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł pochodzi z serwisu Sekurak.