待验证50% 置信事实精确时间
Trojan Source攻击利用Unicode双向文本控制字符(如RLO等),使代码在编辑器显示与编译器解析时呈现不同逻辑,从而植入难以察觉的后门
1
来源数
50%
置信度
长期有效
时效性
2026/8/27
首次发现
来源
涉及实体
相关事实
待验证WASM 利用编译隔离,将加密逻辑用 C/C++/Rust 编写后编译为 .wasm 二进制模块,反编译为 WAT 文本格式后仍难以理解62% 相似待验证同形异义字攻击(Homoglyph Attack)利用视觉相似但Unicode编码不同的字符实施欺骗,例如拉丁字母'a'(U+0061)和西里尔字母'а'(U+0430)62% 相似待验证C语言编写的内核代码中类型混淆和释放后使用是高发漏洞模式,因为C语言缺乏编译期内存安全保障60% 相似待验证Cursor底层依赖的大语言模型在生成文件写入代码时往往不会主动感知当前操作系统与终端的编码环境60% 相似待验证提示注入攻击的根源在于LLM在推理时无法从语义层面可靠区分「系统指令」与「用户数据」,两者均以自然语言形式存在于同一上下文窗口中60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/807863API
curl https://kongchang.com/api/v1/knowledge/claims/807863MCP
get_claim(id=807863)