Cover image

워드프레스 RCE를 찾은 25달러 AI 실험

한 줄 요약: WordPress 원격 코드 실행(RCE) 취약점을 GPT5.6과 약 25달러로 찾았다는 사례가 나왔다. 모델 호출 비용은 낮았지만, 실제 취약점 판단에는 실행 권한과 안전 정책, 검증 비용이 따로 들었다. 같은 AI를 사용해도 공격자와 방어자의 조건은 다르다. 무슨 일이 있었나 2026년 7월 20일 Searchlight Cyber의 보안 연구자 Adam Kues는 최신 안정 버전 WordPress를 GPT5.6 Sol Ultra로 분석해 인증 전 원격 코드 실행(Pre-auth RCE) 체인을 발견했다고 공개했다. 연구자가 밝힌 모델 사용 비용은 200달러 구독료를 사용량에 따라 환산한 약 25달러다. 이 금액을 취약점 발견에 들어간 전체 비용으로 보기는 어렵다. ...

2026년 7월 21일 · 1438 단어 · gnosyslambda