
보이지 않는 유니코드 제어 문자를 포함한 소스 코드를 생성하여 컴파일러 로직을 변경함으로써 Trojan Source 취약점(CVE-2021-42574)을 시연하며, 공급망 공격을 가능하게 합니다.
Trojan Source:Invisible Vulnerabilities - (Code generator)

예를 들어, 다음과 같은 코드가 있다고 가정해 봅시다:
if (isAdmin) { */ begin admins only */
이 취약점을 악용하면 컴파일 후 다음과 같이 만들 수 있습니다:
/* if (isAdmin) { begin admins only */
참고: 대부분의 언어가 영향을 받았지만, 그중에서도 Rust는 1.56.0 미만 버전의 rustc가 영향을 받습니다.
좋은 읽을거리: