事件檔案
AI
WordPress重大漏洞wp2shell遭駭客利用 植入後門竊取憑證
1 篇報導 · 首次偵測 2026-07-22 · 最後活動 2026-07-22
wp2shell 是影響 WordPress 網站的重大漏洞鏈,攻擊者可藉此突破後臺防線,威脅網站營運與敏感資料安全。該漏洞最初由安全研究機構借助 OpenAI GPT 5.6 Sol 人工智慧模型發現,也凸顯 AI 已逐步成為資安研究與弱點挖掘的重要工具。
截至 2026 年 7 月 22 日,wp2shell 的概念驗證程式(PoC)已公開,並被駭客用於實際攻擊。攻擊者可上傳惡意外掛植入後門、搜刮管理員帳號與憑證,進而持續存取 WordPress 後臺;目前報導未揭露受害網站數量、損失金額或修補完成比例。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡研究人員借助 GPT-5.6 找出 WordPress 重大漏洞 wp2shell
WordPress 是全球使用最廣泛的內容管理系統之一,其漏洞可能波及大量網站。資安公司 Searchlight Cyber 以 OpenAI 的 GPT-5.6 Sol Ultra 分析原始碼,測試生成式 AI 能否自動找出弱點,並串連成可實際利用的攻擊路徑,凸顯 AI 正降低漏洞研究的時間與成本門檻。
Searchlight Cyber 研究人員在約 10 小時內找出 WordPress 重大漏洞 wp2shell,展現 AI 輔助資安探勘的效率。2026 年 7 月 22 日的資安通報進一步指出,wp2shell 已遭攻擊者積極利用,使這項研究從技術實驗轉為迫切防禦議題,也提高網站管理者檢查更新與曝險狀況的必要性。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。