AI Briefing

GPT 5.6 Sol, WordPress Core 사전 인증 RCE 발견

frontier class vulnerabilities: it gets worse before it (maybe) gets better

·2026.10.09 16:00

핵심 내용

GPT 5.6 Sol이 6~10시간 자율 작업으로 WordPress Core 사전 인증 RCE를 발견했다.

자세히 보기

프론티어 AI 모델이 공격적 보안 연구를 가속화하고 있으며, GPT 5.6 Sol은 최소한의 감독으로 복잡한 치명적 버그를 발견하는 능력을 입증했다. 2026년 7월 공개된 이 모델은 OpenAI의 수학적 추론 작업을 변형한 프롬프트로 6~10시간 동안 독립적으로 작동해 WordPress Core의 사전 인증 RCE(wp2shell)를 발견했다.

보안 연구에서 AI의 진화

이전 모델인 Claude Opus 4.6~4.8은 연구자의 산출량을 10배로 늘렸지만, 세심한 지시와 감독이 필요했다. 한 하버드 물리학자는 이러한 초기 버전의 역량을 대학원 2학년 수준으로 평가했다. GPT 5.6 Sol의 출시는 고위험 취약점의 자율적 발견으로의 전환점을 의미한다.

소프트웨어 보안에 미치는 영향

보안 팀은 악의적 행위자가 악용하기 전에 '인터넷을 녹이는 버그(internet melting bugs)'를 선제적으로 찾아 패치하기 위해 이러한 기능을 활용하고 있다. 저자는 기존 소프트웨어가 지속되고 기존 버그 유형이 여전히 유효함에 따라 취약점 공개가 증가할 것으로 전망한다. 다만 AI의 도움을 받아 개발된 신규 소프트웨어는 궁극적으로 더 안전할 수 있다는 낙관론도 있다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.