跳到正文
原文
ASSET Research Group·本站收录 · 原文发表 日期未标精选关注度49

GhostCommit 研究展示图像内容与 AI 代码审查之间的信任边界风险

We put the exploit in a picture. Your AI code reviewer never opens it.

AI 导读

ASSET 研究组报告 GhostCommit,讨论图像中的不可信指令未被代码审查工具识别、随后影响编码 Agent 行为的风险。研究指出,相同底层模型在不同产品环境中的表现可能不同。相关结果来自作者受控测试及代码审查调查,未报告真实受害事件,不能将个别测试结果扩大为所有产品配置均受影响。

推荐理由

研究显示同一模型在不同编码工具下对图片载荷的反应截然相反,说明决定结果的是工具外壳而非模型本身。

阅读原文asset-group.github.io