olimposec.com
tema

#android

1 publicação marcada com esta tag.

risco altoOS-2026-060 · 2026-07-21
0

Agentes de IA para Android de código aberto podem ser sequestrados por texto invisível na tela e executar código no PC do operador

Pesquisadores demonstraram sete técnicas de ataque contra cinco frameworks populares de agentes móveis de código aberto (AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM e MobA), com cada framework vulnerável a pelo menos seis delas. A cadeia mais grave usa texto com opacidade quase nula, invisível ao olho humano mas perfeitamente legível pelo modelo de visão do agente, para injetar um comando shell que é concatenado sem sanitização e executado no computador que controla o telefone via ADB, lançando uma calculadora no PC hospedeiro em 20 de 20 tentativas.

Fonte ↗