WordPressは10月6日に7.1.3バージョンをリリースし、プラットフォームのコアにある7件のセキュリティ脆弱性を一括で修復するとともに、4件のプログラムのバグも解決した。興味深いのは、今回の脆弱性の報告者の中に少し異色の名前が混ざっていたことだ。本業が大規模言語モデル開発のAnthropicで、同社は一気にそのうち3件を報告した。つまり、最先端AIを手がける企業が、逆に世界で最も普及しているサイト構築システムの警備員を務めたことになる。
脆弱性の出自を並べてみると、その顔ぶれは実に異業種にまたがっている。7件のセキュリティ脆弱性のうち、Anthropicが3件を報告し、セキュリティ機関のTrail of BitsとPatchstackがそれぞれ1件ずつ、別の1件は3名の独立した研究者が共同で提出し、最後の1件がようやくWordPressのセキュリティチーム自身が発見したものだ。つまり、維持管理側のチームでさえそのうちの1件しか発見しておらず、残りはすべて外部の目が見張っていたことになる。
最も危険なものはコメント管理画面に隠されており、格納型クロスサイトスクリプティング(XSS)の問題で、Trail of BitsのThomas Chauchefoinが突き止めた。この脆弱性の狡猾な点は潜伏することにある。悪意あるスクリプトはまず静かに承認待ちコメントのキューに紛れ込み、普段は何の動きも見せず、管理者が審査ページを開いた瞬間に隙を見て実行される。このような待ち伏せ型の攻撃が狙うのは、管理権限を持つ人間だ。
Anthropicが報告した3件の脆弱性のうち、1件はWXRエクスポーターに存在した。攻撃者が先に悪意ある入力を仕込んでおき、それ単独では発作せず、ユーザーがコンテンツのエクスポートを実行し、システムがその古い入力を拾い上げてデータベースクエリに組み込んだときにようやく牙を剥く、遅延トリガー型の隠し扉だ。残る2件は、WP_Http::make_absolute_url()メソッド内のサービス拒否(DoS)脆弱性と、投稿者ロールのユーザーが権限を超えて記事を固定表示(ピン留め)にできてしまう権限越境の問題で、前者は特定のリクエストでサービスを麻痺させることができ、後者は本来固定表示の権限を持たないはずの一般投稿者が公開スケジュールを揺さぶることを可能にした。
対話型エージェントで知られる企業がCMSの脆弱性謝辞リストに名を連ねるとき、その背後には今まさに形になりつつある新しいパイプラインがある。コードの欠陥を見つけるために訓練されたAIの能力が、実世界で最も巨大で、最も頻繁に攻撃されるオープンソースシステムに直接投入され、実戦的な巡回点検に使われているのだ。この3件の脆弱性を人間が先に見つけたのかモデルが先に見つけたのかはともかく、WordPressの今回のパッチは古い教えを思い出させる。どれほど普及していようとも、基盤は皆が継続して見張り続けてこそ崩れないのだと。