AgentHijack: Visual Patch Attacks on Multimodal Computer-Use Agents
arxiv.org原文 ↗
研究把图像触发攻击放进真实链路,在作者控制的 GitHub Pages 与本地 CSDN 克隆页面上测试五个 GUI/VLM 后端,共收集 600 个在线实例。T-ASR 84.5%、TAPR 47.0%、E2E-ASR 20.3% 形成明显漏斗;部分轨迹先执行恶意终端命令再继续良性任务,说明只在 VLM 输出层做过滤无法覆盖动作解析和环境执行的传播。
–浏览
评论 · Comments