13:29小互@imxiaohu76°LayerX 发现一种“视觉欺诈”攻击,利用自定义字体将乱码映射为恶意命令行,并用 CSS 隐藏无害文本。AI 助手(如 ChatGPT、Claude、Copilot)解析底层 HTML 后误判为安全,而用户看到渲染后的恶意指令。该攻击对 2025 年底市面上绝大多数 AI 助手有效。典型场景是黑客搭建的游戏彩蛋网页,诱导用户运行恶意命令。行业LayerXChatGPTClaude推荐理由:LayerX 揭露了一种连 ChatGPT、Claude 都中招的新攻击,利用人类和 AI 看网页的视角差欺骗,日常用 AI 判断链接风险的都得提防。原文稍后读已读值得跟进有用关注 LayerX