一个安全研究员最近把WordPress的源代码丢给了一个先进AI模型,要求它从无需登录的请求里一路找到能远程执行代码的路径。10个多小时后,这个全球使用最广泛的建站系统默认安装版本上,真的被拼出了一条完整攻击链。模型使用费大概是25美元。而漏洞经纪人给同级别WordPress漏洞开出的收购价,最高有过50万美元。
让人不安的不只是AI发现了严重漏洞。更关键的是,它搞定了过去需要大量时间、高度专业化才能完成的那部分慢活。这种事,以前基本把绝大多数人挡在了门外。
![]()
安全研究员Adam Kues并不是拿扫描器对着WordPress站点扫一遍就等着看红色告警。他下载了WordPress最新的完整源码,删掉Git历史记录,要求模型只根据代码文件本身去找,不能去翻已知补丁和漏洞报告。攻击条件也被卡得很死:必须是预认证攻击,而且得在大多数人用的MySQL正常生产环境下生效。这样一来,登录之后才能利用的缺陷、特定数据库配置下才出现的异常,这些简单答案全被排除了。
模型挖出的第一个主要发现出在WordPress的批处理API上。系统用两个独立的数组分别追踪匹配到的请求处理器和对应的验证结果。通过插入一个畸形请求,这两个数组的对齐关系就被打破了。结果就是,某一次请求可能会被套上原本属于另一个端点的验证规则去检查。听起来就一句话,但实际效果是绕过了安全过滤,让不被信任的输入跑到了不该去的地方。
接着模型把这个行为关联到另一处输入处理失误,让一个没经过净化处理的值被送进了SQL查询。但这里还有一个新问题:那条有风险的数据库操作路径通常走的是GET请求,而批处理API本身拒绝GET请求。模型绕开这个限制的方式,是把一个批处理请求嵌套到另一个批处理请求里,两次利用验证错位。最终搞出了一个预认证SQL注入,能直接从数据库里读出任意值。
读数据不等于拿到完整控制权。WordPress管理员的密码是哈希存储的,如果密码强度够高,纯靠读库拿到哈希值也很难反向破解。SQL注入到这里虽然已经很严重了,但模型如果停在只读这一步,就还没真正打通整条路。想获得管理员权限,它得继续找到另一个把数据库读权限转化为后台登录能力的手段,而这恰好是整个攻击链里最难跟下去的部分。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.