2026年7月20日,安全研究员Adam Kues打开了GPT-5.6 Sol Ultra的API控制台。他花了25美元的API额度,让AI读了一遍WordPress的源代码。几小时后,AI找到了一个可以远程控制任何WordPress网站的漏洞——在灰色市场上,同级别的漏洞报价是50万美元。
这个故事迅速在Hacker News上引发了209条评论。有人质疑50万美元是否真的会有人付;有人指出2021年Zerodium对WordPress RCE的公开收购价就已经到30万美元了。但所有人都同意:漏洞挖掘的成本结构,正在被AI彻底改写。
核心问题是:为什么AI能把成本从50万美元拉低到25美元?

传统漏洞挖掘:精英的手艺
要理解25美元为什么震撼,得先理解传统的漏洞挖掘为什么贵。
在AI之前,找到一个WordPress级别的0-day漏洞,需要三样东西:深厚的技术功底、以月计的时间、以及穷举式的耐心。一个顶级安全研究员需要通读数十万行PHP代码,理解WordPress的请求处理管线、数据库交互层、缓存机制、REST API框架——每一条都可能是突破口,但也可能是一条死胡同。
这本质上是一门精英手艺活。全球能稳定产出高价值0-day漏洞的研究人员,数量可能不超过四位数。他们的时间成本极高——一个全职漏洞研究员的年薪通常在15万到40万美元之间。
于是形成了一个稳定的经济模型:漏洞数量稀少 → 研究人员稀缺 → 报价高昂。Zerodium在2021年对WordPress RCE的收购价是30万美元;Crowdfense在2026年的收购计划中,Web应用类的漏洞最高仍然标价50万美元。

AI挖洞:从手艺到规模化实验
Adam Kues的做法,完全颠覆了这个模型。
他没有手动读代码。他做了三件事:第一,下载了最新版WordPress的源代码,删掉了.git目录(防止AI偷看版本历史); 第二,把OpenAI用来解决数学难题的”多智能体协作提示词”改成了漏洞挖掘版——要求AI同时启动最多4个分析代理,各自探索不同的攻击面(输入解析、字符集、文件上传、序列化、缓存竞争等);第三,让AI干了6个小时。
总花费:50%的周配额,按订阅费折算约25美元。
结果呢?AI发现了一个连环漏洞链:WordPress的批处理API存在验证与执行不同步的bug——请求验证通过后,执行的却是下一个请求的路由处理。利用这个不同步,可以绕过所有参数校验,注入恶意的SQL查询。更令人震惊的是,AI还自己找到了从SQL注入升级到远程代码执行的完整链条,利用了WordPress的缓存机制和嵌入功能来伪造数据库行,最终通过主题定制变更集获得管理员权限。
从25美元的AI费用到50万美元的市场报价,中间差了四个数量级。这个差距需要从经济学角度来理解。
为什么成本能降四个数量级?
这里涉及三个层面的变化:
第一,劳动力的可复制性。传统漏洞挖掘是”一个人花几个月”;AI版本的逻辑是”一次花几美元让模型跑6小时”。模型可以同时派出4个”虚拟研究员”探索不同方向,失败了换一批,没有任何边际人力成本。这种并行探索能力,人类做不到。
第二,搜索空间的暴力覆盖。Adam的提示词让AI至少尝试了十几种攻击面——从SQL注入到反序列化,从缓存竞争到文件上传。一个人类研究员可能需要几天才能完成从”猜测入口”到”确认可行性”的循环;AI可以在几十分钟内跑完一个循环,然后自动决定下一轮往哪个方向走。
第三,知识广度的碾压。更惊人的是,AI找到的漏洞涉及WordPress批处理API的验证逻辑缺陷、MySQL的查询构造、PHP的对象缓存机制、oEmbed的数据库写入、以及WordPress主题定制系统的权限模型——跨域了五个独立的技术栈。一个安全研究员很少同时精通所有这些领域,但AI在训练语料中全都”见过”。
不过,笔者需要补充一个关键的工程判断:AI发现的是现有漏洞模式的高效组合,目前它最擅长把已知的”小问题”(验证不同步、参数类型混淆、缓存投毒)串成一条攻击链。真正的”从零到一”的漏洞发现——比如发现一个全新的攻击面——目前仍然是人类的领地。
争议:50万美元真的有人付吗?
文章发出后,Hacker News评论区出现了不少质疑声。一位自称业内人士的评论者写道:“没有任何证据表明有人会为一个WordPress漏洞支付50万美元。iOS或Android的漏洞值这个价,因为里面有敏感数据。WordPress网站上没什么值钱的东西。”
但另一位ID为”kuroguro”的用户指出,这个报价来源是Crowdfense的收购计划,而且Zerodium在2021年确实给WordPress RCE出到过30万美元。他还提到,漏洞经纪商通常采取分期付款方式——漏洞被持续使用期间按阶段支付,以防止研究人员二次转卖。
关于价格的真实性,笔者的看法是:50万美元更接近”标价”而非”成交价”,但它反映了漏洞经纪商对这类漏洞的战略估值——特别是在WordPress占据了全球超过40%网站的情况下。一个能在默认配置下实现远程代码执行的漏洞,足以让经纪商获得可观的转售收入。
但无论如何,争议的核心是:一个价值数十万美元的东西,它的”制造成本”正在以肉眼可见的速度崩塌。

这对普通人意味着什么?
对不写代码的读者来说,这个故事传递的信号很简单:
网络安全正在经历一场”降维打击”。以前只有顶级黑客才能做的事情,现在一个有想法、会写提示词的普通技术人也能做到。漏洞的数量会急剧增加,软件厂商的修复压力会更大,补丁更新的频率也会更高。
但硬币的另一面是:AI同样会被攻击者使用。如果一个白帽研究员花25美元就能找到漏洞,黑帽黑客也可以。网络安全的游戏规则正在重写——防火墙和入侵检测系统只能防住已知的威胁,而AI可以每天生成新的攻击路径。
至于那些靠独家漏洞吃饭的经纪商?他们可能需要重新思考自己的定价模型了。当一个商品的生产成本下降了四个数量级,它的市场价格还能撑多久?评论区里一位用户对此给出了辛辣的讽刺:“既然提示词被当成了圣经一样修改,不如把提示词卖50万吧。”
这个笑话背后指向一个真实的问题:AI时代,知道该问AI什么问题的能力,可能比漏洞本身更有价值。
参考链接:
- slcyber.io: Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 Sol Ultra and $25
- Hacker News 讨论 (item?id=48975665)
- Crowdfense: Exploit Acquisition Program
- SecurityWeek: Zerodium Offering $300,000 for WordPress Exploits