📖 内容分析
IT之家7月22日报道,网络安全公司Searchlight Cyber发布报告称,其借助OpenAI最新推出的GPT-5.6 Sol Ultra模型,仅花费约10小时便发现了WordPress中存在的一项重大漏洞。该漏洞被命名为“wp2shell”,编号CVE-2026-63030,CVSS评分高达9.8分,属于极危级别。此次漏洞挖掘行动源于研究员Adam Kues对新模型进行的能力测试。他要求GPT-5.6 Sol Ultra在已移除Git历史记录、仅保留源代码的WordPress系统环境中展开分析,并调用4个AI智能体协同工作6小时进行代码审查,目标是从环境中寻找能够从未认证状态一路触发直至执行远程代码(RCE)的完整漏洞利用链。为了避免AI模型通过已有资料“作弊”,Adam Kues特别限制模型不得查看代码变更记录,也不得访问公共漏洞数据库。最终,模型成功识别出多个漏洞点,并自动组合成一条完整的攻击链路。Searchlight Cyber表示,该漏洞影响WordPress核心文件,攻击者无需任何认证即可利用,导致服务器被完全控制。目前WordPress官方已发布补丁,但全球仍有大量站点未及时更新。这一事件标志着AI在自动化漏洞挖掘领域取得重大突破,传统手动代码审计可能需要数周甚至数月,而AI仅需数小时,且能发现复杂逻辑漏洞。
📊 影响分析
影响分析:从产业链看,上游AI芯片和服务器需求将因模型复杂度提升而持续增长,中游模型服务商(如OpenAI)受益于商业化调用,下游网络安全公司面临转型压力。市场格局上,AI安全工具将加速替代传统人工审计,头部AI公司可能跨界进入安全领域。投资机会上,建议关注AI算力(寒武纪、浪潮信息)和AI应用(科大讯飞)方向,传统安全公司如奇安信、深信服需警惕替代风险,但短期可能因AI安全概念炒作而上涨。
事件触发 ⚡
研究人员利用OpenAI GPT-5.6 Sol Ultra模型,4个AI智能体协同10小时挖掘出WordPress CVSS 9.8严重漏洞,实现远程代码执行
产业链传导 🔄
AI突破性漏洞挖掘能力验证后,企业安全预算加速向AI自动化渗透测试工具倾斜,拉动GPU算力需求与安全数据标注服务
受益赛道 📈
AI驱动的自动化漏洞挖掘平台、AI代码审计SaaS、以及为大模型训练提供算力的云服务商与GPU厂商
42%%
AI安全检测赛道CAGR(2025-2028)
核心标的 🏢
AI安全工具龙头与算力芯片厂商直接受益,代码审计平台及云安全服务商同步获益
奇
奇安信 688561AI安全大模型与自动化渗透测试平台需求爆发
深
深信服 300454AI代码审计与漏洞检测产品线直接受益
海
海光信息 688041国产AI算力芯片,供给安全模型训练推理需求
中
中科曙光 603019AI服务器与算力基础设施核心供应商
启
启明星辰 002439AI安全运营平台与漏洞管理方案龙头
数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。