WordPress在10月6日推出7.1.3版本,一次性修补了平台核心里的7个安全漏洞,顺手解决了4个程序Bug。这批漏洞报告方中出现了一个不太一样的名字——主业是造大模型的Anthropic,一口气贡献了其中3个,等于一家前沿AI公司反过来给全球最流行的建站系统当起了保安。
漏洞清单:Anthropic占了近一半
7个安全漏洞中,Anthropic报了3个,Trail of Bits和Patchstack各报1个,另有1个由三名独立研究者联合提交,最后1个才是WordPress安全团队自己挖出来的。最危险的一个藏在评论管理界面里,属于存储型跨站脚本(XSS)问题,由Trail of Bits发现,被评为高危——攻击者可在管理员不知情的情况下注入恶意脚本,窃取后台会话甚至部署勒索软件。
跨界合作成常态:AI公司开始修传统软件漏洞
Anthropic参与修补WordPress漏洞并非孤立事件。今年以来,多家AI公司开始将安全研究能力向传统软件领域输出——这背后有两层逻辑:一是Claude等AI模型对代码漏洞的发现能力正在超越传统静态分析工具,二是AI公司正通过这种方式建立”负责任AI”形象,将安全研究纳入品牌建设的组成部分。
修复建议:立即升级至7.1.3
所有WordPress站点均应立即升级至7.1.3版本。对于无法立即升级的用户,建议暂时禁用评论功能,或通过防火墙规则拦截评论管理界面的异常请求。WordPress官方数据显示,目前全球仍有约43%的WordPress站点运行在WordPress 5.x版本系列,存在潜在安全风险。
相关阅读:美国国防部封杀Anthropic:拒绝移除安全护栏,Claude全面撤出Maven
延伸阅读
- Anthropic 砸 1 亿美元建 Frontier Academy 培训企业工程师6 天前
- 谷歌Gemini 4 Argon:百万Token输出、13项基准领先,定价对折GPT-61 周前
- 辛顿等 22 位学者首提 RSI 论文:AI 参与研发半年从 1% 升至 26%3 天前
- Runway 发布 Solaris:把软件界面当视频实时生成,不用一行代码1 月前
AI 自学笔记 每天更新 AI 前沿动态,订阅 RSS,或按 Ctrl/⌘+D 收藏本站,明天见。
