ARTFEED — Contemporary Art Intelligence

Difetto di accessibilità Android consente iniezione indiretta di prompt negli agenti AI mobili

ai-technology · 2026-08-11

Uno studio recente pubblicato su arXiv (2608.08939) scopre una vulnerabilità critica negli agenti AI mobili che utilizzano alberi di accessibilità (A11y) di Android per interpretare le interfacce utente. Framework autonomi come MobileRun e Mobile-Use, che navigano nelle applicazioni Android e svolgono compiti complessi, sono a rischio di attacchi di iniezione indiretta di prompt. La ricerca illustra come prompt avversari possano indurre gli agenti a deviare dai loro obiettivi previsti, violare i confini del contesto ed eseguire azioni non autorizzate sui dispositivi. La valutazione empirica rivela casi di dirottamento degli obiettivi, deriva del contesto e azioni non autorizzate in scenari di attacco sia nascosti che visibili, con MobileRun che mostra un tasso di successo degli attacchi notevolmente elevato. Questi risultati sottolineano le minacce alla sicurezza poste da metadati di accessibilità non sanificati e input visivi nei sistemi autonomi.

Fatti principali

  • Articolo su arXiv: 2608.08939
  • Framework: MobileRun e Mobile-Use
  • Vulnerabilità: iniezione indiretta di prompt tramite alberi di accessibilità Android
  • Scenari di attacco: nascosti visivamente e completamente esposti
  • Effetti: dirottamento degli obiettivi, deriva del contesto, azioni non autorizzate
  • Tasso di successo degli attacchi riportato per MobileRun
  • Dipendenza architetturale da metadati di accessibilità non sanificati
  • Affidamento secondario su screenshot visivi

Entità

Istituzioni

  • arXiv

Fonti