IT之家3 月 18 日消息,安全厂商 LayerX 披露新型“字体渲染”攻击手法,利用自定义字体和 CSS 样式,巧妙伪装恶意指令,成功骗过 ChatGPT、Claude、Copilot 等多款主流 AI 工具。 IT之家援引博文介绍,这种攻击的核心在于制造“信息差”:AI 助手抓取的是网页底层的结构化文本,而用户看到的是浏览器渲染后的视觉画面。黑客借此向 AI 隐藏真实意图,导致 AI 向用户 ...
2026 年开年以来,生成式编程领域新闻动态不断,预示着编程范式变革的发生。初创企业 Replit 正在洽谈一笔 4 亿美元的融资,估值有望达到惊人的 90 亿美元,其新推出的移动端 Vibe-coding 功能允许用户通过自然语言在手机上构建 ...
IT之家 3 月 18 日消息,安全厂商 LayerX 披露新型“字体渲染”攻击手法,利用自定义字体和 CSS 样式,巧妙伪装恶意指令,成功骗过 ChatGPT、Claude、Copilot 等多款主流 AI 工具。IT之家援引博文介绍,这种攻击的核心在于制造“信息差”:AI ...
在开源生态高度繁荣的今天,一行代码、一个权限、一款插件,都可能成为引爆供应链安全危机的导火索。本文作者亲历了自己维护 8 年的知名开源项目 Neutralinojs 遭遇恶意攻击,且他的经历并非个例,而是一个典型信号:供应链攻击已经从“攻击代码”,演变为“攻击信任关系”。它不再依赖传统Bug,而是潜伏在协作者权限、开发流程乃至 AI 插件生态之中,悄无声息地发生。 很多时候,我们总是担心想象中的风 ...
来自深圳团队打造的 MoonBit 编程语言,过去一年迅猛发展,截止目前核心用户数已破 4 万(数据统计口径为 IDE 插件活跃用户)。作为定位于云计算、边缘计算、WebAssembly(WASM) 和 AI 时代的编程语言,MoonBit 适用于高性能、低延迟的分布式系统、以及需快速部署的轻量化微服务和跨平台兼容性的场景。过去一年 MoonBit 不仅成功收获首个数据库行业的商业用户,也迎来的海 ...