馬克雷達MARK RADAR
EN

「Poisoned Typeface」新型攻擊手法:利用自定義字型誤導 AI 助理執行惡意指令

2 篇報導 · 首次偵測 2026-03-18 · 最後活動 2026-03-18

資安公司 LayerX 揭露「Poisoned Typeface」攻擊,駭客利用自定義字型與 CSS,製造瀏覽器畫面和 HTML 原始內容不一致的效果。由於 OpenAI ChatGPT、Google Gemini 等 AI 助理可能依網頁結構判讀資訊,攻擊者可藉此繞過內容檢查,暴露 AI 網頁解析與代理操作的安全缺口。

3月18日的資安報導指出,這種字型渲染攻擊能讓 AI 助理將網頁誤判為無害,但使用者實際看到的文字卻可能包含下載惡意程式、執行指令等誘導內容。LayerX 的測試顯示,問題源於 AI 讀取的文字資訊與瀏覽器最終渲染結果不同;目前未揭露受害金額或大規模攻擊案例。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR