AI 一小时写完数周级 PHP 渗透链,安全专家担忧技能断层

jedisct1 · x · 2026-08-05

安全研究员利用 OpenAI Codex 在不到一小时内,构建了一条真实世界的 WordPress 提权渗透链(wp2root)。通常这类复杂攻击链需要熟练操作员耗费数周时间手工打磨。

文章详细解析了该攻击路径:从利用此前由 GPT 发现的 WordPress 核心漏洞(wp2shell)获取初始执行权限,到突破 PHP 沙箱限制,最终利用 2026 年影响几乎所有 Linux 内核的漏洞(Copy Fail)获取系统 root 权限。

作者指出,现在的黑客攻击正在演变为“用自然语言描述意图,模型执行操作”。但他也提出了深层担忧:如果未来安全工作都交给 AI,人类专家如何通过实践积累关键的直觉与底层认知?

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →