Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł

Summary
Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł opisuje znaczące odkrycie w dziedzinie bezpieczeństwa dokonane przez badacza przy użyciu sztucznej inteligencji.
Badacz bezpieczeństwa wykorzystał subskrypcję modelu GPT 5.6 (Sol) do zidentyfikowania krytycznej, nieuwierzytelnionej luki w rdzeniu WordPressa. Jest to rzadkie wydarzenie, ponieważ tak poważne błędy bezpieczeństwa nie zostały znalezione w podstawowej instalacji WordPressa od wielu lat.
Badacz przekazał sztucznej inteligencji konkretny prompt, instruując ją, aby poświęciła co najmniej sześć godzin na szukanie podatności typu zero-day. AI z powodzeniem zidentyfikowała nieuwierzytelniony błąd SQL injection, który badacz zweryfikował, wyodrębniając dane administratora z instancji testowej.
Następnie badacz rzucił AI wyzwanie, aby podniosła rangę tego odkrycia do nieuwierzytelnionej luki zdalnego wykonania kodu (RCE). W ciągu czterech godzin model dostarczył niezbędną ścieżkę do osiągnięcia tego wyższego poziomu kompromitacji.
Po ręcznym potwierdzeniu ustaleń, badacz zgłosił problemy zespołowi WordPressa. Potencjalna wartość rynkowa takiego exploita jest szacowana na około 2 miliony PLN, czyli 500 000 USD, co odzwierciedla ekstremalną powagę błędu.
Ten przypadek służy jako uderzający przykład rosnącego wpływu narzędzi AI w zaawansowanych badaniach nad cyberbezpieczeństwem.