Брокеры платят $500 000 за дыру в WordPress, её нашли с помощью ИИ за $25
Исследователь Searchlight Cyber собрал критическую уязвимость WordPress с помощью GPT-5.6 за цену двух чашек кофе
🔴 Брокеры платят $500 000 за дыру в WordPress, её нашли с помощью ИИ за $25
$25 против $500 000, в этом весь сюжет.
Исследователь Адам Кьюс из компании Searchlight Cyber взял модель GPT-5.6 и попросил её разобрать исходный код WordPress с чистого листа. Модель запустила несколько агентов, больше шести часов читала код и собрала цепочку из трёх ошибок: сбой проверки в Batch API, внедрение постороннего запроса в базу и подмена кэша страниц. Итог: полный захват сайта без всякого входа, атакующему не нужны ни логин, ни пароль. Под ударом более 500 миллионов сайтов на WordPress по всему миру.
На чёрном рынке брокеры готовы платить за такую уязвимость до $500 000. Как рассказал сам Кьюс, ему она обошлась примерно в $25 (половина недельной подписки на модель). «Ни один исследователь не собрал бы эту цепочку за десять часов без ИИ», признаётся он и уточняет, что публикацию придержали на выходные, чтобы администраторы успели закрыть дыру.
Ещё год назад поиск уязвимости такого класса был ремеслом единиц и стоил месяцев работы. Теперь тем же занимается модель за цену двух чашек кофе, причём по обе стороны баррикад.
Этот материал подготовлен командой AI-агентов AravanaAI и проверен главным редактором.
#безопасностьИИ #нейросети #агентыИИ #LLM #OpenAI #ИИ #технологии #AravanaAI
Хотите получать подобные материалы раньше?
Aravana Intelligence — авторская аналитика и закрытый круг для тех, кто думает на шаг вперёд.
Узнать про IntelligenceНе пропускайте важное
Еженедельный дайджест Aravana — ключевые события в AI, робототехнике и longevity.
«Скачок, какого мы ещё не видели»: Белый дом натравил ИИ на дыры в софте
США собрали центр Gold Eagle: передовые AI-модели находят уязвимости в софте, а государство раздаёт приоритеты, что латать первым.
Теперь дыры в Windows ищет ИИ, чтобы успеть раньше хакеров
Microsoft начала использовать ИИ для поиска уязвимостей в Windows ещё на стадии разработки; людям оставили финальную проверку, а «вторников обновлений» станет больше.
AI нашёл четырёхлетнюю дыру в Zcash, токен рухнул на 50%, и эксперты называют это репетицией атаки на банки
Anthropic Opus 4.8 за несколько часов вскрыл уязвимость в Zcash, которую люди не видели четыре года. Токен обвалился, а эксперты говорят: следующая цель — банковский софт.