Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Cum a găsit un cercetător o gaură WordPress de 500.000 de dolari cu GPT-5.6

Un cercetător a folosit modelul GPT-5.6 pentru a descoperi o vulnerabilitate critică WordPress, pentru care brokerii de exploit oferă până la 500.000 de dolari.

TI 20 iulie 2026 4 min read
Pe scurt
  • Un cercetător a folosit modelul GPT-5.6 pentru a descoperi o vulnerabilitate critică WordPress, pentru care brokerii de exploit oferă până la 500.000 de dolari.
Continua analiza

Un cercetător în securitate a demonstrat cum poate descoperi o vulnerabilitate de tip Remote Code Execution (RCE) în WordPress cu ajutorul unui model de inteligență artificială, cheltuind doar 25 de dolari. Vulnerabilitatea este atât de valoroasă încât brokerii de exploit sunt dispuși să plătească până la 500.000 de dolari pentru ea.

Piața exploiturilor WordPress

WordPress alimentează peste 40% din site-urile web, ceea ce îl face o țintă principală pentru atacatori. Brokerii de exploit – intermediari care cumpără vulnerabilități și le revând actorilor rău intenționați – plătesc sume uriașe pentru RCE-uri nedescoperite, deoarece acestea permit preluarea completă a unui site. O vulnerabilitate critică poate fi exploatată în mii de site-uri, generând profituri substanțiale.

Cum a ajutat inteligența artificială

Experimentul, realizat de o echipă de cercetători, a folosit modelul GPT-5.6 pentru a identifica puncte slabe în codul WordPress. Cu un buget de doar 25 de dolari, ei au reușit să găsească o eroare care permite execuția de cod de la distanță. Deși detaliile tehnice sunt păstrate secrete pentru a preveni atacurile, succesul demonstrează potențialul AI-ului în descoperirea de zero-day-uri. Comparativ, metodele tradiționale de fuzzing și audit manual necesită mult mai mult timp și resurse.

Ce înseamnă pentru securitatea online

Această descoperire subliniază o nouă dinamică: atacatorii bine finanțați pot folosi AI pentru a găsi rapid vulnerabilități, în timp ce apărătorii trebuie să se adapteze. Totuși, cercetătorii au raportat vulnerabilitatea echipei WordPress, care a lansat un patch înainte ca informațiile să devină publice. Incidentul arată că inteligența artificială poate fi o armă cu două tăișuri – utilă atât pentru securitate, cât și pentru atacuri.

Ce înseamnă pentru tine

  • Actualizează-te prompt: Asigură-te că rulezi ultima versiune de WordPress și toate pluginurile. Echipele de securitate lansează patch-uri importante după descoperirea unor astfel de vulnerabilități.
  • Adoptă măsuri proactive: Folosește pluginuri de securitate, firewall-uri și monitorizează jurnalele pentru activități suspecte. O simplă actualizare poate să nu fie suficientă dacă ai configurări slabe.
  • Urmărește evoluțiile: Apariția AI-ului în descoperirea vulnerabilităților schimbă peisajul securității cibernetice. Rămâi informat despre noile amenințări și bune practici.

Pe măsură ce inteligența artificială devine mai accesibilă, atât apărătorii, cât și atacatorii o vor folosi. Descoperirea cu GPT-5.6 este doar începutul unei noi ere în securitatea cibernetică.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.