攻擊者將提示注入指令隱藏在 PNG 圖片中,利用具備影像理解能力的 AI 程式開發代理讀取圖片,進而誘導其讀取並洩漏環境變數設定檔等機密資訊。此手法避開了傳統僅檢查文字差異的程式碼審查工具,對開發環境構成嚴重威脅。
🔍 防詐解析
此攻擊手法利用 AI 代理對圖片內容的理解能力,將惡意提示注入指令隱藏在 PNG 圖片的像素數據中,成功規避了僅針對文字內容的程式碼審查工具。當 AI 代理在開發過程中讀取該圖片時,會自動執行隱藏指令,將敏感的環境變數設定檔內容轉譯並寫入程式碼,導致機密外洩。這種攻擊方式將傳統的黑客技術與 AI 的自動化特性結合,使得攻擊更具隱蔽性和破壞力。
一般開發者或企業容易在引入 AI 輔助編程工具時,過度信任其對多媒體內容的處理能力,而忽略了圖片中可能隱藏的惡意邏輯。攻擊者利用開發者對 AI 代理的依賴,將惡意代碼包裝成正常的開發素材,讓受害者在不知不覺中將機密資訊拱手讓人。這種手法特別針對依賴 AI 進行自動化程式碼審查與生成的開發團隊,造成大規模的資料外洩風險。
防範建議方面,開發團隊應嚴格限制 AI 代理對圖片檔案的自動執行權限,並對所有輸入的圖片進行深度掃描,確認其中是否隱藏了異常的指令序列。同時,應更新程式碼審查工具,使其具備識別圖片隱寫技術的能力,並對 AI 代理的輸出進行人工複核,確保沒有未經授權的機密資訊被寫入。此外,建立嚴格的開發環境隔離機制,避免 AI 代理直接接觸敏感設定檔,也是降低風險的關鍵措施。
🚩 紅旗特徵
- •AI 代理自動讀取並執行圖片中的隱藏指令
- •惡意內容隱藏於看似正常的圖片檔案中
- •環境變數設定檔被自動轉譯並寫入程式碼
關鍵字
GhostCommitAI 代理提示注入圖片隱寫機密洩漏程式碼審查
查看原始報導 ↗(iThome)
