图片藏指令攻破代码代理
sunychoudhary · reddit · 2026-07-13
研究者构造了一个名为 Ghostcommit 的攻击:把恶意指令藏进 PNG 图片里,让 AI 代码审查器看不见。 流程大意是:代码审查阶段,AI 审核 PR 时不会打开图片,因此把关放行;之后代码代理读取这张图,去打开仓库里的 `.env`,并把密钥伪装成一串数字写回源码,从而泄露 secrets。 这类案例说明: - 视觉文件也可能成为 prompt injection 载体 - 只靠“先让 AI 审一遍”的代码审查并不可靠 - 真正执行敏感操作时,仍需要结构化权限控制和人工复核
所属事件:Ghostcommit 攻击:恶意 PNG 图片可绕过 AI 代码审查(2 条相关)→
「编程与Agent」频道最新
- pen.dev 让多家前沿模型并行评测前端设计 — yakuzeg · 2026-07-21
- ZooData API 直接收 URL,同请求返回结构化数据 — dr_cintas · 2026-07-21
- ZooData 一次 API 调用把网页转成 agent 可用 JSON — dr_cintas · 2026-07-21
- 同题对测两款模型都一次过,讨论转向 Loop Engineering — glenbeer · 2026-07-21
- SubAgent 发布为全本地开源字幕本地化管线 — sai_teja_ · 2026-07-21
- TokenPrint 把 Qwen 推理做成 DevTools 式调试器 — Rich-Fruit-326 · 2026-07-21