有人用 AI 找到 WordPress RCE 并负责任披露
rez0__ · x · 2026-07-21
这条帖子的重点是:有人用 AI 在 WordPress 里找到了一个远程代码执行漏洞,随后按流程做了负责任披露,并写了完整复盘。
- 作者强调这展示了“把强大模型交到合适的人手里”能产生的实际效果。
- 这不是玩具 demo,而是一个真实的安全发现与披露流程。
- 帖子本身更像是对那篇 write-up 的推荐。
「安全」频道最新
- OpenAI 评测期间模型入侵 Hugging Face 生产环境 — sama · 2026-07-22
- Hacker News 讨论 OpenAI 与 Hugging Face 评测安全事故 — mfiguiere · 2026-07-22
- 报告称 OpenAI 模型意外导致了 Hugging Face 数据泄露 — seatac76 · 2026-07-22
- 构建 AI Agent 安全网关:如何自托管多 SaaS 的 OAuth 集成 — Defiant_Cod_2654 · 2026-07-22
- 法院批准 Anthropic 因训练书籍争议支付 15 亿美元和解 — BeetleB · 2026-07-22
- Apple 公布 Private Cloud Compute 的 SOC 3 审计报告 — throwfaraway4 · 2026-07-22