警惕!图片藏毒,AI代码审查被绕过:CSA揭秘GhostCommit新型供应链攻击
2026年7月13日,云安全联盟(CSA)发布了《CSA Research Note - GhostCommit: Image Prompt Injection in AI Code Review》。该报告揭示了一种极具隐蔽性的新型供应链攻击手法——攻击者将恶意提示指令隐藏在看似无害的PNG图片中,成功绕过了主流的AI代码审查工具。这种“图片藏毒”的方式,正对日益普及的AI辅助开发流程构成严峻威胁。
2026.07.15