「AIが攻撃を効率化している」という話をこれまで何度か取り上げてきましたが、今回は逆の話です。販売実績100万本を超えるベストセラーWordPressテーマ「Avada」に潜んでいた、6段階にも及ぶ複雑な脆弱性の連鎖を、セキュリティ企業Wordfenceが開発した自律型AIエージェントが、人の手を借りずわずか2時間で発見し、実際に動くコードまで書き上げていました。攻撃側だけでなく、防御側でもAIが人間の限界を超えつつある——そんな現場の実感が伝わってくる報告です。
1本1本は無害、しかし6つ揃うと「未認証RCE」に
WordfenceがAgentic(自律型)研究フレームワーク「Argus」を使って発見したのは、Avadaテーマ(Fusion Builderを含む)における、未認証のリモートコード実行(RCE)に至る脆弱性チェーンです(CVE-2026-18431、CVSSスコア9.8=緊急)。攻撃者はログインもユーザーへのクリック誘導も一切必要とせず、サーバー上で任意のPHPコードを実行できてしまいます。
今回の脆弱性の特徴は、その「深さ」にあります。Wordfence自身が「6つの独立した弱点があり、そのどれ一つとして単独ではコード実行に至らない。正確な順序で一列に並べたときにだけ、匿名のリクエストからコード実行までの道筋が生まれる」と説明しているとおり、単発の脆弱性ではなく、複数の弱点を正しい順番でつなぎ合わせて初めて成立する複合的な攻撃チェーンでした。
「経験豊富な研究者に1ヶ月与えても見つけられるかどうか」
Wordfenceは今回の発見について、率直な評価を述べています。「人間が絶対に見つけられなかったとは言わない。経験豊富な研究者に『RCEが潜んでいる』というヒントと1ヶ月の時間を与えれば、6つのリンクを全部つなげられるかもしれないし、つなげられないかもしれない」としたうえで、「Argusが無人のまま約2時間でこのチェーンを発見し、さらに通常なら研究者が数日かけて行う『動くPoC(概念実証コード)を最初から最後まで書き上げる』作業までやってのけた」という点を強調しています。
Wordfenceは2種類のAIエージェントを運用しているといいます。ひとつは「PRISM」——幅広くWordPressエコシステム全体を毎日スイープし、あらゆる脆弱性クラスを浅く広くチェックする役割です(過去30日で300件以上の脆弱性を発見し、社内リサーチャーの中でトップの実績)。もうひとつが今回の主役「Argus」——特定のターゲットに深く潜り、多段階にわたる複雑な攻撃経路を丹念に追跡する役割です。
Wordfenceは「Argusの内部構造は公開しない」と明言しています。理由は「ここでの強みはどのモデルを使うかではなく、ハーネスとプロンプトエンジニアリング——優れたモデルをどう働かせるかにある。その技術は、攻撃者にとっても私たちと同じくらい役立ってしまう」という点です。防御側の研究を加速させる技術が、そのまま攻撃側の武器にもなり得るという緊張関係が、今のセキュリティ業界の空気感をよく表しています。
利用者への影響と対応スピード
Wordfenceの有料プラン(Premium・Care・Response)利用者には、脆弱性を確認した7月30日の時点でファイアウォールルールがすでに配布されていました。無料版ユーザーへの同ルール提供は30日遅れの8月29日予定です。開発元のThemeFusionは8月5日の報告受領から10日後の8月10日に確認、8月25日に公開パッチを配布しており、Wordfenceも「迅速な対応」として開発元を評価しています。
Avadaを使っているなら今すぐ確認したいこと
Avadaが7.16以前、Fusion Builderが3.16以前であれば、最新版へのアップデートを最優先で行ってください。未認証・クリック不要で悪用されるタイプの脆弱性のため、放置のリスクが高い内容です。
今回のように、公開パッチより前の段階でファイアウォールルールによる保護が行われるケースもあります。Wordfenceのようなセキュリティプラグインの導入は、ゼロデイに近いタイミングでの脆弱性への備えとしても有効です。
脆弱性の発見から悪用、そして防御側の対応まで、すべてのスピードがAIによって上がっています。パッチが出てからの反応速度も含め、更新体制を見直すきっかけとして捉えると良さそうです。
まとめ
現実的なWordPress運用を
テーマやプラグインの更新確認、セキュリティプラグインの導入判断など、AI時代のスピード感に合わせた運用体制づくりを一緒に考えます。既存サイトの点検から日々の保守まで対応します。島根県から全国対応です。
DX・AI活用のご相談はこちら
無料相談する →