图片藏指令攻破代码代理

sunychoudhary · reddit · 2026-07-13

研究者构造了一个名为 Ghostcommit 的攻击:把恶意指令藏进 PNG 图片里,让 AI 代码审查器看不见。 流程大意是:代码审查阶段,AI 审核 PR 时不会打开图片,因此把关放行;之后代码代理读取这张图,去打开仓库里的 `.env`,并把密钥伪装成一串数字写回源码,从而泄露 secrets。 这类案例说明: - 视觉文件也可能成为 prompt injection 载体 - 只靠“先让 AI 审一遍”的代码审查并不可靠 - 真正执行敏感操作时,仍需要结构化权限控制和人工复核

所属事件:Ghostcommit 攻击:恶意 PNG 图片可绕过 AI 代码审查(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →