安全研究人員在多個開源Android AI代理框架中發(fā)現(xiàn)了一組漏洞。攻擊者能夠利用屏幕上肉眼不可見的文本內(nèi)容,配合截圖競爭條件,在主機上執(zhí)行任意代碼。
由于AI代理依賴讀取屏幕內(nèi)容來決策和執(zhí)行操作,這些不可見的文本仍會被系統(tǒng)解析,從而成為注入惡意指令的通道。截圖競爭條件則允許攻擊者在代理獲取屏幕截圖的瞬間替換或插入有害內(nèi)容,讓惡意指令得以執(zhí)行。
![]()
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.