图片藏指令攻破代码代理

sunychoudhary · reddit · 2026-07-13

研究者构造了一个名为 Ghostcommit 的攻击:把恶意指令藏进 PNG 图片里,让 AI 代码审查器看不见。

流程大意是:代码审查阶段,AI 审核 PR 时不会打开图片,因此把关放行;之后代码代理读取这张图,去打开仓库里的 .env,并把密钥伪装成一串数字写回源码,从而泄露 secrets。

这类案例说明:

所属事件:Ghostcommit 攻击:恶意 PNG 图片可绕过 AI 代码审查(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →