Разбор темы
GPT-5.6 нашёл критическую дыру в WordPress за $25
Исследователь запустил четыре агента GPT-5.6 на исходном коде WordPress и получил цепочку от SQL-инъекции без авторизации до захвата прав администратора и удалённого выполнения кода. По его оценке, работа модели обошлась примерно в $25, но проверка, воспроизведение и описание результата остались на человеке.
Обновлено 23.07.2026
Почему это цепляет
Это редкий подробный кейс, где AI не просто подсказал идею, а нашёл реальную уязвимость в массовом продукте — и одновременно показал цену человеческой проверки такого результата.
Как можно раскрыть2+
Разобрать техническую цепочку: обход валидации Batch API, SQL-инъекция и использование oEmbed-кэша для закрепления в системе.
Собрать практический чек-лист для владельцев WordPress: проверить версию, воспользоваться опубликованным тестом и поискать признаки компрометации.
Точки зрения1+
Вывод автора: роль специалиста по безопасности смещается от ручного перебора гипотез к постановке направлений поиска, проверке и объяснению найденного.