WordPress 已发布安全更新 6.9.5 和 7.0.2,以解决两个关键漏洞 wp2shell,这两个漏洞共同允许在默认安装上进行远程代码执行。这些漏洞 CVE-2026-63030 和 CVE-2026-60137 影响特定版本的 WordPress,并可能导致网站完全被攻陷,而无需用户交互。值得注意的是,AI 模型被用于发现其中一个漏洞并开发利用程序,导致利用趋势迅速发展,概念验证在数小时内出现,比平时快得多。 AI
影响 加速了 AI 发现的漏洞被迅速利用的趋势,给组织带来了提高补丁更新频率的压力。
排序理由 广泛使用的软件产品的安全补丁,具有 AI 在发现和利用速度方面的角度。
在 Mastodon — fosstodon.org 阅读 →
- Adam Kues
- Benjamin Harris
- CVE-2026-60137
- CVE-2026-63030
- Hugging Face
- OpenAI
- VulnCheck
- watchTowr
- WordPress
- wp2shell
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →