WordPress uruchamia inicjatywę bezpieczeństwa rdzenia wspieraną przez AI
Pod koniec sierpnia 2026 zespół bezpieczeństwa WordPress.org ogłosił nową inicjatywę o nazwie Core Security Initiative — program, który ma przyspieszyć wykrywanie i łatanie luk bezpieczeństwa w samym rdzeniu WordPressa. Część nowych narzędzi opiera się na sztucznej inteligencji, która ma wyszukiwać podatności w kodzie, zanim zrobią to przestępcy.
Zespół bezpieczeństwa WordPressa opisuje inicjatywę jako trzy filary, w skrócie nazwane „ABC”. Pierwszy to bardziej rygorystyczny, zautomatyzowany proces wydawania łatek, z lepszym testowaniem end-to-end przed publikacją. Drugi to zwiększenie liczby osób pracujących nad zgłoszeniami — celem jest sprowadzenie zaległości w nierozpatrzonych raportach do zera. Trzeci filar to wsparcie AI w skanowaniu kodu rdzenia pod kątem podatności, zanim trafią one do wersji produkcyjnej.
Powód tej zmiany jest prosty: liczba zgłaszanych podatności rośnie, bo narzędzia oparte na AI ułatwiają ich wyszukiwanie zarówno badaczom bezpieczeństwa, jak i atakującym. Ten sam mechanizm, który pozwala szybciej znaleźć lukę w celu jej naprawienia, pozwala też szybciej znaleźć ją w celu jej wykorzystania. WordPress.org reaguje na to, próbując nadążyć za tym tempem.
Co to oznacza dla kogoś, kto prowadzi stronę na WordPressie? Przede wszystkim — nic się nie zmienia w codziennych obowiązkach. Szybszy proces łatania rdzenia to dobra wiadomość, ale sam rdzeń rzadko jest dziś źródłem realnych ataków. Zdecydowana większość włamań, które opisujemy na naszym blogu, dotyczy wtyczek i motywów — to tam błędy w kodzie napisanym przez zewnętrznych twórców są najczęściej wykorzystywane, bo tam proces przeglądu bezpieczeństwa bywa dużo słabszy niż w rdzeniu. Sama inicjatywa WordPress.org tego problemu wprost nie rozwiązuje.
Jest jednak coś, co warto z tego wyciągnąć: rola hostingu w tym równaniu rośnie, a nie maleje. Skoro luki są wykrywane i wykorzystywane coraz szybciej, znaczenie ma to, czy hosting ma własną warstwę ochrony — WAF, izolację kont, szybkie wdrażanie łatek na poziomie serwera — niezależnie od tempa, w jakim łata się sam WordPress. Dlatego w naszej metodologii testowania hostingów, obok wydajności, uwzględniamy też audyt techniczny konfiguracji serwera; opisujemy to na stronie jak testujemy. Jeśli zastanawiasz się, który hosting faktycznie stoi za deklaracjami bezpieczeństwa, a nie tylko pisze o nich w cenniku, aktualne wyniki znajdziesz w naszym rankingu.