GhostCommit 研究展示图像内容与 AI 代码审查之间的信任边界风险
We put the exploit in a picture. Your AI code reviewer never opens it.
AI 导读
ASSET 研究组报告 GhostCommit,讨论图像中的不可信指令未被代码审查工具识别、随后影响编码 Agent 行为的风险。研究指出,相同底层模型在不同产品环境中的表现可能不同。相关结果来自作者受控测试及代码审查调查,未报告真实受害事件,不能将个别测试结果扩大为所有产品配置均受影响。
推荐理由
研究显示同一模型在不同编码工具下对图片载荷的反应截然相反,说明决定结果的是工具外壳而非模型本身。
阅读原文