RecodeX 重构消息,安全研究者公开了一种针对银行AI的跨站脚本攻击手法,漏洞利用点隐藏在支付参考字段中。攻击者可借此在银行AI响应中注入恶意脚本,可能导致会话劫持或数据泄露。目前该技术细节已在博客完整披露,暂未知具体受影响机构。