LLM 安全工具会被二进制注释骗过

petrusenko_max · x · 2026-07-15

美国海军研究人员展示了一种新的规避方式:攻击者可以把“注释”式的隐藏指令塞进二进制中,让 LLM 驱动的安全工具误判恶意代码。

核心做法是:

作者的结论是:当前基于 AI 的网络安全检测工具,可能会被这种隐蔽 prompt injection 欺骗,从而错过真实威胁。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →