待验证50% 置信事实精确时间
Trojan Source攻击由剑桥大学研究者Nicholas Boucher和Ross Anderson于2021年在ACM CCS上披露,被分配CVE-2021-42574编号,利用Unicode双向文本控制字符使代码在人眼阅读与编译器解析时呈现不同逻辑
1
来源数
50%
置信度
长期有效
时效性
2026/8/27
首次发现
来源
涉及实体
相关事实
待验证2021年剑桥大学研究人员将利用Unicode双向控制字符实现视觉欺骗的攻击命名为Trojan Source攻击,并证明GCC、Clang、Python、Rust等主流编译器和解释器均受影响79% 相似待验证2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击64% 相似待验证更新针对 CVE-2026-1839 进行安全加固,该漏洞是一类针对 pickle 序列化格式模型文件的远程代码执行漏洞63% 相似待验证2024年安全研究员Johann Rehberger公开演示了针对Microsoft 365 Copilot的提示注入攻击,通过邮件正文嵌入人眼不可见的恶意指令,当用户让Copilot总结收件箱时执行隐藏指令,将敏感邮件内容通过超链接参数外泄到攻击者服务器62% 相似待验证NullOrigin会扫描AI生成的代码,检测其中的Trojan Source漏洞61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/807805API
curl https://kongchang.com/api/v1/knowledge/claims/807805MCP
get_claim(id=807805)