找回密碼
 立即註冊
查看: 1|回覆: 0

WordPress 7.0 導入 AI 框架,驚傳 API 金鑰盜竊風險

[複製鏈接]

19

主題

6

回帖

157

積分

管理員

積分
157
發表於 昨天 11:44 | 顯示全部樓層 |閲讀模式
WordPress 7.0 於 2026 年 5 月 20 日發布,代號為「Armstrong」,引入了全新的 AI 基礎設施,而非此前預期的即時協作編輯功能。

然而,根據《Tech Times》報導,發布僅兩天內,資安研究員便警告此 AI 基礎設施為駭客提供了竊取高價值 API 金鑰的新目標,可能造成數千美元的損失。

新的 AI 基礎設施包含三個主要元件:

WP AI Client、Connectors API 和 Abilities API 的 JavaScript 對應部分。

其中,Connectors API 負責憑證層,透過「設定 > 連接器」介面,網站管理員可輸入 Anthropic、Google 與 OpenAI 等預設供應商的 API 金鑰。

WP AI Client 則是一個與供應商無關的 PHP API,讓外掛程式開發者能透過單一介面將提示發送給大型語言模型。

Tech Times 報導全文:

https://www.techtimes.com/articl ... aces-launch-day.htm


您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

手機版|小黑屋|WordPress 交流論壇

GMT+8, 2026-5-25 04:05 , Processed in 0.038677 second(s), 7 queries , MemCache On.

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回復 返回頂部 返回列表