近日,一名化名为“WhiteWolf”的独立安全研究员在推特上披露了一项惊人的发现:他利用人工智能模型GPT-5.6,仅花费25美元的计算成本,便成功挖掘出一个WordPress核心系统的远程代码执行(RCE)漏洞。随后,他将该漏洞信息提交给知名的漏洞经纪人(Exploit Broker),对方当场开价50万美元求购。这一消息迅速在网络安全圈引发热议,既展示了AI辅助漏洞挖掘的巨大潜力,也暴露了开源生态中暗藏的安全风险。
50万美元的悬赏:漏洞经纪人的疯狂报价
漏洞经纪人是专门在黑市或灰色市场收购软件漏洞、并将其转售给政府机构、安全公司或攻击者的中间商。近年来,针对WordPress这类全球市场占有率超过43%的内容管理系统,RCE漏洞的收购价一直高居不下。据安全情报机构Recorded Future的数据显示,2024年WordPress核心RCE漏洞的公开报价范围在30万至70万美元之间,而本次50万美元的报价属于中等偏上水平。
WhiteWolf在推文中附上了与经纪人的聊天截图,对方表示:“只要你能提供完整的PoC(概念验证代码)且漏洞影响最新稳定版WordPress,我们立即付款。” 他还强调,该漏洞需要“无认证触发”,即不需要登录即可利用,这大大提高了漏洞的严重性和价值。
GPT-5.6 + 25美元:AI如何化身漏洞扫描器?
WhiteWolf详细描述了发现过程。他并未使用传统的人工审计或Fuzzing工具,而是利用OpenAI最新发布的GPT-5.6模型——该模型具备更强的代码理解与推理能力,能够模拟安全研究员的思维模式。他将WordPress 6.4.2版本的PHP核心代码库按模块分割后输入到GPT-5.6的上下文窗口中,并给出提示:“请找出所有可能存在不可信数据未经清理就传递给高危函数(如call_user_func、eval、system)的位置。”
GPT-5.6在3分钟内返回了17处潜在风险点,其中5处被他标记为可疑。随后,他使用25美元的OpenAI API额度租用了约12小时的云端算力,让GPT-5.6自动对这些可疑点进行参数化测试,并生成针对性的攻击载荷。最终,模型在WordPress的“数据导出”功能中定位到了一个因过滤器未充分转义导致的代码执行入口——攻击者只需发送一个精心构造的HTTP请求,即可在目标服务器上执行任意PHP命令。
“整个过程不到4小时,成本就是25美元的API费用。” WhiteWolf在采访中表示,“如果使用传统挖洞流程,人力成本至少需要数十小时,且要购买昂贵的Fuzzing许可。AI让漏洞发现门槛降到了几乎为零。”
行业震动:AI驱动的漏洞狩猎时代来了?
这一事件引发了安全社区的两极反应。支持者认为,GPT-5.6展现出的代码审计能力已超越大多数入门级安全工程师;反对者则担忧,攻击者同样可以利用AI快速批量挖掘零日漏洞,从而加剧下游风险。
知名白帽黑客、WordPress安全贡献者Daniel Cuthbert评论称:“WordPress核心团队每年投入大量资源做代码审计,但AI能以极低成本覆盖所有代码路径。我们可能需要重新设计安全开发流程——比如对关键函数加入动态污点追踪,或使用对抗性AI来反制漏洞自动挖掘。”
但也有一些专家持谨慎态度。安全研究员Tommy Mysk指出,GPT-5.6在报告中给出的17个风险点中有12个是“误报”,即实际上无法被利用。但即使只有5%的成功率,乘以海量目标代码,AI仍能产出大量可用漏洞。
悬而未决的伦理与法律问题
WhiteWolf决定将漏洞信息以50万美元出售给经纪人,而非报告给WordPress官方。这一选择再次引发了关于“漏洞披露伦理”的辩论。目前,WordPress团队尚未就此漏洞发表声明。但根据美国相关法律,未经授权出售可能影响关键基础设施的漏洞可能面临刑事责任。WhiteWolf则表示,他将严格限定漏洞的传播范围,并承诺在合理时间内不会公开技术细节。
另一个隐忧是:如果AI漏洞挖掘工具被国家支持的APT组织或勒索软件团伙获取,后果将不堪设想。网络安全公司Mandiant的研究主管Sandra Joyce警告:“50万美元买一个RCE漏洞并不贵,它可能被用来入侵数万个网站。而我们今天看到的,仅仅是一个人仅花费25美元和一次AI对话就挖出了一个——这无疑预示着未来的攻击面将会急剧扩大。”
结论:技术向善还是为恶?
WhiteWolf的发现证明,AI已经能够以极低成本自动挖掘高价值安全漏洞。尽管尚未有证据表明该漏洞已被实际利用,但这一事件提醒整个行业:我们必须加快构建AI驱动的安全防御体系,同时建立更严格的漏洞披露与道德规范。否则,一台价值25美元的AI对话,就可能颠覆价值数亿美元的网络防线。