TwiScan
인기
커뮤니티
계정 컬렉션
로그인
회원가입
English
日本語
한국의
简体中文
繁体中文
가입 후 초대 링크를 공유하면 동영상 재생 및 초대 보상을 받을 수 있습니다.
지금 가입
小互
@xiaohu
带你了解全球最前沿科技、AI动态... AI 精华,讲到你懂:
가입 March 2024
1.8K
팔로잉 중
123.7K
팬
小互
@xiaohu
2026.07.30 04:19
网络安全公司 LayerX 发现了一种新型的“视觉欺诈”攻击方式 可以隐蔽的攻击 AI 助手,几乎所有的AI工具全部中招 这种攻击利用了“人类眼睛看到的”与“AI 助手读取到的”不一致的视角差,欺骗 AI 给恶意命令“背书”。 当你让 AI 助手帮你看一个网页并判断“上面的命令安全不安全”时,AI 和人类看网页的方式截然不同: AI 助手怎么看: AI 不用“眼睛”看画面,而是直接解析网页底层的 HTML 代码结构(DOM 树)。 人类怎么看: 浏览器将 HTML 和 CSS 渲染成视觉图像呈现给你。 黑客正是利用了这种差异,通过以下两步组合拳完成欺骗: 自定义字体映射(Glyph Substitution): 黑客在网页中加载特殊的自定义字体,将乱码或无意义的字符重新映射为恶意的命令行(比如反向 Shell 攻击指令)。 CSS 隐形战术: 在 HTML 代码中插入一段看似极其无害的文本(例如普通的提示语),同时用 CSS 把这段无害文本的字号缩小到近乎不可见、或者调整颜色使其与背景融为一体。 最终效果: AI 看到的是: 底层无害的 HTML 文本,因此评估后告诉用户:“这段代码非常安全,可以放心运行。” 用户看到的是: 经过字体替换渲染后的恶意指令(例如一条伪装成游戏彩蛋、实则会入侵电脑的命令)。 根据 LayerX 的测试,在 2025 年底,这种攻击方式对市面上绝大多数主流 AI 助手(包括 ChatGPT、Claude、Copilot、Gemini、Grok、Perplexity 等)均有效。 典型漏洞场景:黑客搭建了一个宣称提供《生化奇兵》(Bioshock)游戏彩蛋的网页,页面上渲染出一行恶意命令行。用户担心有毒,便询问 AI 助手。AI 读取了底层的无害代码后表示“安全”,用户信以为真在自己电脑上运行,导致设备被控。
더 보기
0
0
3
2
0
커뮤니티로 전달
인기 있는 사용자
New York Post
@nypost
4.2M 팬
オリコンニュース
@oricon
1.9M 팬
吴说区块链
@wublockchain12
181.5K 팬
TVer新着
@TVer_info
100.9K 팬
Reuters
@Reuters
26.4M 팬
ツイッター速報〜BreakingNews
@tweetsoku1
256.8K 팬
First Squawk
@FirstSquawk
569.4K 팬
Bloomberg
@business
10.5M 팬
billboard
@billboard
16.8M 팬
空空道人
@Kongkongda5882
34.3K 팬
中國新聞社
@CNS1952
547.7K 팬
一劍浣春秋
@chee828
0 팬
PR TIMESテクノロジー
@PRTIMES_TECH
28.3K 팬
zerohedge
@zerohedge
3.4M 팬
モデルプレス
@modelpress
2.1M 팬