新型视觉欺骗攻击:利用 CSS 与字体映射让 AI 为恶意代码背书

xiaohu · x · 2026-07-30

网络安全公司 LayerX 发现了一种针对 AI 助手的新型“视觉欺骗”攻击方式,几乎波及所有主流 AI 工具。

该攻击利用了人类视觉与 AI 解析网页底层 HTML 代码(DOM 树)之间的视角差异:

最终效果:AI 助手读取底层无害代码并判定“安全”,而用户在浏览器中看到的却是渲染后的恶意指令。一旦用户轻信 AI 的判断并运行代码,设备即被控制。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →