Unverified50% confidenceFactExact time
Trojan Source攻击由剑桥大学研究者Nicholas Boucher和Ross Anderson于2021年在ACM CCS上披露,被分配CVE-2021-42574编号,利用Unicode双向文本控制字符使代码在人眼阅读与编译器解析时呈现不同逻辑
1
Sources
50%
Confidence
Long-term
Relevance
8/27/2026
First Seen
Sources
Related Entities
Related Claims
Unverified2021年剑桥大学研究人员将利用Unicode双向控制字符实现视觉欺骗的攻击命名为Trojan Source攻击,并证明GCC、Clang、Python、Rust等主流编译器和解释器均受影响79% similarUnverified2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击64% similarUnverified更新针对 CVE-2026-1839 进行安全加固,该漏洞是一类针对 pickle 序列化格式模型文件的远程代码执行漏洞63% similarUnverified2024年安全研究员Johann Rehberger公开演示了针对Microsoft 365 Copilot的提示注入攻击,通过邮件正文嵌入人眼不可见的恶意指令,当用户让Copilot总结收件箱时执行隐藏指令,将敏感邮件内容通过超链接参数外泄到攻击者服务器62% similarUnverifiedNullOrigin会扫描AI生成的代码,检测其中的Trojan Source漏洞61% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/807805API
curl https://kongchang.com/api/v1/knowledge/claims/807805MCP
get_claim(id=807805)