新型视觉欺骗攻击利用字体技术误导AI视觉模型
网络安全公司LayerX和Mixfont分别披露了针对AI助手及视觉大模型的新型“视觉欺骗”攻击方式。攻击者利用CSS与字体映射技术(如Decoy Font),将两层不同字母叠加在同一物理空间。这种利用人类视觉与AI解析HTML代码差异的漏洞,使得人类看到的是真相,而AI底层读取的却是假象,从而诱导AI为恶意代码背书,波及几乎所有主流AI工具。
2026-07-30 ~ 2026-07-31 · 2 条相关
- 新型视觉欺骗攻击:利用 CSS 与字体映射让 AI 为恶意代码背书 — xiaohu · 2026-07-30
- 新型字体技术欺骗视觉大模型:人类看清真相,AI 只读假象 — heypearlai · 2026-07-31