新型"视觉欺诈"攻击可隐蔽欺骗主流AI助手

📡 小互2026-07-30 12:19

安全公司LayerX披露一种“视觉欺诈”攻击,利用AI解析HTML与人眼视觉的差异,用自定义字体和CSS隐藏恶意指令并让其被判定为安全,对ChatGPT、Claude等主流AI助手均有效。

AI 深度解读

网络安全公司 LayerX 曝光的这种“视觉欺诈”攻击,精准击中了当前主流 AI 助手的一个通病:AI 读取网页代码的方式和人眼看到的渲染结果完全不是一回事,攻击者正是利用这个视角差做文章。

  • 攻击核心是制造“AI 解析 HTML”与“人类看渲染画面”之间的认知错位
  • 手法上用自定义字体把看似无害的乱码字符映射成真实的恶意指令,人眼看不出异常
  • 再用 CSS 把无害文本藏起来,只让 AI 解析到经过伪装的“安全”内容,从而骗过安全评估
  • 2025 年底的测试显示,ChatGPT、Claude、Copilot、Gemini、Grok、Perplexity 等主流 AI 助手无一幸免,攻击具有普遍性而非单一厂商漏洞
  • 攻击隐蔽性强,普通用户和常规审查很难从界面上察觉异常
  • 看点:这类攻击暴露的不是某个模型的缺陷,而是“AI 如何解析网页内容”这一底层机制的系统性风险,随着 AI 助手被赋予更多自动执行网页操作的权限,类似的视角差攻击可能成为一类新型、持续存在的安全隐患。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com