AndroidのAIエージェント全5種に脆弱性 — 人間に見えない透明テキストを読んだAIがホストPCでコードを実行、20回試して20回成功
DRANK

7月21日、The Hacker Newsが「Open-Source Android AI Agents Could Let Invisible Screen Text Run Code on Host PCs」と題した記事を公開した。オープンソースのAndroid AIエージェントフレームワーク5種すべてが、不可視のスクリーンテキストを介してホストPC上でコードを実行させられる脆弱性を持つことが研究者によって実証された。スマートフォンを操作するGUI自動化エージェントが急速に普及しつつある中、その土台となるフレームワーク群に共通して存在する構造的な欠陥が明らかになった形だ。

by @tf_official
Related Topics: Android AI