Uno studio su arXiv descrive sette attacchi contro cinque framework open source di agenti mobile guidati da VLM: istruzioni nascoste nei pixel, screenshot manomessi e, in fondo alla catena, comandi eseguiti sul PC che pilota l'agente