Trail of Bits 研究人员开发出一种新型 AI 攻击方式,通过在高分辨率图片中隐藏恶意指令,利用 AI 系统的图像降采样处理显现并被执行,可能引发数据泄露等风险。该方法基于图像缩放攻击理论,可针对不同重采样算法设计攻击图片。实验显示,该攻击在 Google Gemini CLI、Vertex AI Studio、Google Assistant 等多个平台有效,并成功在 Zapier MCP 模式下提取用户日历数据。研究团队还发布开源工具 Anamorpher,揭示该漏洞潜在威胁广泛。
来源:https://tech.ifeng.com/c/8m7qSw9WVDo