AI“漏洞售货机”曝光:研究人员用代码切片与大模型发现 WordPress 插件零日

据 BleepingComputer 2026 年 7 月 15 日报道,安全公司 Intruder 公开介绍了一套由 AI 驱动的自动化漏洞发现系统。该系统将“代码切片”技术与大语言模型结合,用于在软件代码中寻找复杂安全缺陷。来源显示,研究人员称这套系统已经发现并利用了一个此前未知的 WordPress 插件零日漏洞,同时还有其他发现正处于负责任披露流程中。对网站运营者、远程办公用户和依赖 VPN 保护连接安全的人来说,这一案例提示:AI 正在改变漏洞发现速度,也可能改变攻击者与防御者之间的时间差。

AI 如何变成“漏洞售货机”

Intruder 将这套系统形容为一种“漏洞售货机”:投入 AI token,输出潜在零日漏洞。根据来源摘要,其核心并不是简单让大模型通读整个代码库,而是先通过代码切片把与特定数据流、入口点或安全边界相关的代码片段拆分出来,再交给大语言模型分析。这样做的目的,是减少无关上下文,提高模型判断复杂漏洞链条的效率。

传统自动化扫描工具擅长识别已知模式,例如常见配置错误、依赖漏洞或典型注入点;但复杂软件漏洞往往涉及多个函数、权限判断、数据转换和业务逻辑。来源显示,Intruder 的系统尝试让 LLM 在更聚焦的代码范围内推理漏洞成因,并进一步验证可利用性。这意味着 AI 不只是在辅助写报告,也开始参与漏洞发现与利用链构建。

WordPress 插件零日为何值得关注

WordPress 生态长期依赖大量第三方插件,插件代码质量、维护频率和权限设计差异很大。此次来源提到的案例涉及一个此前未知的 WordPress 插件零日,说明 AI 辅助方法已经可以触及真实软件供应链中的未知风险。虽然来源摘要未披露插件名称、漏洞细节或受影响规模,但“此前未知”本身就代表防御方在补丁发布前可能缺少明确规则可用。

对普通用户而言,风险不只存在于自己是否运营 WordPress 网站。很多企业内部门户、内容系统、客户支持页面和营销站点都可能运行类似组件。一旦这些系统被攻破,可能带来账号钓鱼、恶意脚本注入、会话窃取或跳转到伪造页面等连锁问题。即便用户使用 VPN 加密网络传输,也不能抵消目标网站本身被入侵带来的内容与账户风险。

对 VPN 用户与隐私保护的影响

从隐私安全角度看,AI 自动化漏洞发现有双重含义。一方面,安全团队可以更快发现并修复问题;另一方面,攻击者如果采用类似思路,也可能缩短从代码暴露到漏洞利用的周期。对于经常连接公共 Wi-Fi、跨地区远程办公或访问企业后台的用户,VPN 仍然能降低本地网络监听、劫持和流量分析风险,但它不是应用安全的替代品。

  • 网站管理员应及时更新 WordPress 核心、插件与主题,停用不再维护的组件,并关注供应商安全公告。
  • 远程办公用户应避免在不可信页面输入企业账号,开启多因素认证,警惕登录页跳转和异常弹窗。
  • 开发团队可将 AI 代码审计作为补充手段,但仍需人工复核、测试验证和负责任披露流程。
  • 隐私敏感用户可通过可信 VPN 加密连接,例如将 RedGate VPN 作为可选方案之一,但仍要配合浏览器隔离、密码管理器和补丁更新。

安全行业进入“更快发现、更快修补”的阶段

此次事件的重点不在于某个单一漏洞,而在于漏洞研究流程正在被自动化重塑。过去,复杂漏洞通常依赖研究人员长时间阅读代码、构造路径和手工验证;现在,代码切片与大模型结合后,可能把部分重复分析工作交给机器完成。来源还提到,除已展示的 WordPress 插件零日外,Intruder 还有其他发现正在进行负责任披露,这说明该方法并非一次性演示。

不过,AI 发现漏洞并不等于 AI 能完全取代安全研究。模型可能误判、遗漏上下文,或给出不可利用的推断。真正影响安全结果的,仍是披露是否规范、厂商是否及时修复、用户是否尽快更新。未来的防御重点将从“是否会出现零日”转向“能否在零日被大规模利用前完成发现、验证和修补”。