图片藏指令攻破代码代理
sunychoudhary · reddit · 2026-07-13
研究者构造了一个名为 Ghostcommit 的攻击:把恶意指令藏进 PNG 图片里,让 AI 代码审查器看不见。
流程大意是:代码审查阶段,AI 审核 PR 时不会打开图片,因此把关放行;之后代码代理读取这张图,去打开仓库里的 .env,并把密钥伪装成一串数字写回源码,从而泄露 secrets。
这类案例说明:
- 视觉文件也可能成为 prompt injection 载体
- 只靠“先让 AI 审一遍”的代码审查并不可靠
- 真正执行敏感操作时,仍需要结构化权限控制和人工复核
所属事件:Ghostcommit 攻击:恶意 PNG 图片可绕过 AI 代码审查(2 条相关)→
「编程与Agent」频道最新
- 有人想给软件工程任务建「形态分类」数据库,好按任务选模型 — StewartalsopIII · 2026-09-11
- 用 prompt 造硬件:一次对话让智能体组装定制设备寄到家 — paraschopra · 2026-09-11
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11