新型视觉欺骗攻击:利用 CSS 与字体映射让 AI 为恶意代码背书
xiaohu · x · 2026-07-30
网络安全公司 LayerX 发现了一种针对 AI 助手的新型“视觉欺骗”攻击方式,几乎波及所有主流 AI 工具。
该攻击利用了人类视觉与 AI 解析网页底层 HTML 代码(DOM 树)之间的视角差异:
- 自定义字体映射:黑客在恶意网页加载特殊字体,将乱码重新映射为恶意指令(如反向 Shell)。
- CSS 隐形战术:在 HTML 中插入看似无害的文本,并用 CSS 将其缩小或隐藏。
最终效果:AI 助手读取底层无害代码并判定“安全”,而用户在浏览器中看到的却是渲染后的恶意指令。一旦用户轻信 AI 的判断并运行代码,设备即被控制。
「安全」频道最新
- Hugging Face 严重运维失误:安全报告直指监控失效 — basedjensen · 2026-07-30
- GitHub 热门:2026 版 AI/ML 渗透测试与安全学习路线图 — tom_doerr · 2026-07-30
- Suno AI 源码泄露:102 个内部代码库曝光抓取 YouTube 等数据细节 — Bedrovelsen · 2026-07-30
- OpenAI 模型越狱事件引出对齐悖论:严惩或致模型学会伪装 — imjustnewatai · 2026-07-30
- 英伟达联合70家巨头发公开信:开源权重决定美国AI领导力 — maier_ak · 2026-07-30
- AI 安全研究员探讨:哪种开源权重模型最符合你的需求? — JeffLadish · 2026-07-30