Umělá inteligence OpenAI GPT-5.6 Sol objevila kritickou zranitelnost v jádře WordPressu, která umožňuje neautentizovaný remote code execution (RCE). Celý exploit chain — od prvotního SQL injection až po zápis webshellu na server — postavila AI sama během deseti hodin. Lidský tým jen dohlížel a korigoval směr.
Co je GPT-5.6 Sol a proč je výjimečný
OpenAI uvedlo GPT-5.6 Sol jako svůj dosud nejpokročilejší model zaměřený na kybernetickou bezpečnost. Na rozdíl od běžných jazykových modelů, které odpovídají na otázky nebo generují kód, je Sol navržen speciálně pro vyhledávání bezpečnostních zranitelností. Výzkumníci z několika bezpečnostních týmů model testovali na reálném softwaru a výsledky předčily očekávání.
Podle dostupných informací Sol nepracuje jako samostatný model, ale jako součást komplexnějšího multi-agentního systému. Jeden agent analyzuje zdrojový kód a hledá anomálie, druhý testuje možné vektory útoku, třetí sestavuje exploit chain. Celý proces probíhá s minimálním zásahem člověka — ten pouze zadá cíl (např. “najdi RCE v WordPressu”) a kontroluje výstupy.
- GPT-5.6 Sol: specializovaný model pro bezpečnost
- Multi-agentní architektura: více AI agentů spolupracuje na různých částech exploit chainu
- Dělba práce člověk–AI: lidé určují směr, AI provádí detailní analýzu
Jak Sol našel wp2shell v deseti hodinách
Zranitelnost wp2shell není jedna chyba, ale řetězec dvou na sobě nezávislých zranitelností, které dohromady umožňují převzít kontrolu nad webem. GPT-5.6 Sol postupoval metodicky:
Nejprve model analyzoval zdrojový kód WordPressu a identifikoval potenciálně nebezpečná místa v REST API. Narazil na chybu v batch endpointu /wp-json/batch/v1 — tzv. batch-route confusion. Tato chyba (CVE-2026-63030) umožňuje obejít autentizaci a allow-list endpointů, protože chyba v indexování dvou paralelních polí způsobí, že se požadavek zpracuje pod cizím handlerem.
Následně Sol objevil SQL injection v parametru author__not_in ve třídě WP_Query (CVE-2026-60137). Když se místo pole předá řetězec, bezpečnostní kontrola se přeskočí a hodnota putuje přímo do SQL dotazu.
Spojením těchto dvou chyb model sestavil plně funkční exploit chain, který umožňuje:
- Obejít autentizaci přes batch endpoint
- Předat škodlivý vstup do SQL dotazu
- Využít SQL injection k zápisu webshellu na server
- Získat plnou kontrolu nad webem
Celý proces od zadání úkolu po hotový exploit trval deset hodin. Pro srovnání — lidským výzkumníkům by stejný úkol zabral několik dní až týdnů.
Hodnota objevu: 500 000 dolarů za 25 dolarů
Jeden z nejzajímavějších aspektů celého příběhu je cena. Zatímco hodnota takto kritické zranitelnosti v bug bounty programu by se pohybovala kolem 500 000 dolarů (WordPress platí za kritické RCE až 50 000 dolarů za jednu chybu, ale na darknetu se zero-day exploity prodávají za mnohem víc), náklady na objev pomocí GPT-5.6 Sol byly jen zlomkem — přibližně 25 dolarů za API volání.
- 500 000 USD: odhadovaná hodnota zero-day exploitu na černém trhu
- 25 USD: náklady na API volání GPT-5.6 Sol během desetihodinového testování
- 10 hodin: čas, za který AI sestavila plně funkční exploit chain
Tento nepoměr otevírá zásadní otázku: pokud AI dokáže najít kritické zranitelnosti za pár desítek dolarů, co se stane, až tutéž technologii začnou používat útočníci?
Reakce WordPress týmu a oprava
WordPress bezpečnostní tým reagoval rychle. Dne 17. července 2026 vyšla mimořádná bezpečnostní aktualizace 7.0.2, která obě zranitelnosti opravuje. WordPress zároveň aktivoval vynucené automatické aktualizace pro weby na zranitelných verzích.
Verze a jejich stav:
- 6.8.0 až 6.8.5: pouze SQL injection (opraveno v 6.8.6)
- 6.9.0 až 6.9.4: plný RCE řetězec (opraveno v 6.9.5)
- 7.0.0 až 7.0.1: plný RCE řetězec (opraveno v 7.0.2)
- 7.1 beta1: plný RCE řetězec (opraveno v 7.1 beta2)
Verze starší než 6.8 nejsou zranitelné — chyby byly zavedeny až v novějších verzích WordPressu.
Širší dopad: AI mění pravidla hry v bezpečnosti
Objev wp2shell pomocí GPT-5.6 Sol není izolovaná událost. OpenAI již dříve uvedlo nástroj GPT-Red, který automaticky testuje modely proti prompt injection útokům. Sol jde ale mnohem dál — aktivně vyhledává chyby v cizím kódu, nejen testuje vlastní modely.
- GPT-Red: automatické penetrační testování AI modelů
- GPT-5.6 Sol: aktivní vyhledávání zranitelností v cizím softwaru
- OpenAI Aardvark: detekce a oprava skrytých chyb v kódu (oznámeno dříve)
Bezpečnostní experti varují, že stejná technologie může být zneužita. Pokud AI model dokáže najít zero-day zranitelnost za 25 dolarů a 10 hodin, útočníci s přístupem k podobným modelům by mohli automatizovat hledání chyb v masovém měřítku. To by znamenalo zásadní posun v kybernetické bezpečnosti — závody ve zbrojení mezi AI útočníků a AI obránců.
Co byste měli udělat
Pokud používáte WordPress, postupujte podle těchto kroků:
- Zkontrolujte verzi WordPressu — přejděte na Dashboard → Aktualizace nebo zkontrolujte verzi v admin panelu
- Aktualizujte na nejnovější verzi — WordPress 7.0.2, 6.9.5 nebo 6.8.6 podle vaší větve
- Povolte automatické aktualizace — v nastavení WordPressu nebo pomocí
define('WP_AUTO_UPDATE_CORE', true);vwp-config.php - Sledujte bezpečnostní bulletin WordPressu — všechny kritické aktualizace jsou zveřejňovány na wordpress.org/news
- Prověřte web na známky kompromitace — neznámé soubory, podezřelé admin účty, změny v databázi
Důležité: I když aktualizujete, prověřte, zda nebyl váš web kompromitován před aplikací opravy. Exploit je veřejně dostupný na GitHubu a útočníci ho aktivně používají.
Zdroje
Zdroj: Techzine Global – GPT-5.6 Sol discovered a wp2shell exploit in ten hours (20. 7. 2026)
Zdroj: Infosecurity Magazine – Researchers Build WordPress Exploit Using OpenAI’s GPT (20. 7. 2026)
Potřebujete s WordPress webem pomoct? Kontakt najdete přes formulář na stránce Kontakt.