Unverified50% confidenceFactExact time
Trojan Source攻击利用Unicode双向文本控制字符(如RLO等),使代码在编辑器显示与编译器解析时呈现不同逻辑,从而植入难以察觉的后门
1
Sources
50%
Confidence
Long-term
Relevance
8/27/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedWASM 利用编译隔离,将加密逻辑用 C/C++/Rust 编写后编译为 .wasm 二进制模块,反编译为 WAT 文本格式后仍难以理解62% similarUnverified同形异义字攻击(Homoglyph Attack)利用视觉相似但Unicode编码不同的字符实施欺骗,例如拉丁字母'a'(U+0061)和西里尔字母'а'(U+0430)62% similarUnverifiedC语言编写的内核代码中类型混淆和释放后使用是高发漏洞模式,因为C语言缺乏编译期内存安全保障60% similarUnverifiedCursor底层依赖的大语言模型在生成文件写入代码时往往不会主动感知当前操作系统与终端的编码环境60% similarUnverified提示注入攻击的根源在于LLM在推理时无法从语义层面可靠区分「系统指令」与「用户数据」,两者均以自然语言形式存在于同一上下文窗口中60% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/807863API
curl https://kongchang.com/api/v1/knowledge/claims/807863MCP
get_claim(id=807863)