今天的话题从开源供应链安全一路延伸到 AI 编程、浏览器调试和网页性能。最值得关注的是 Glassworm 再次利用不可见 Unicode 字符投毒代码仓库,这也提醒开发团队:代码审查正在从肉眼检查转向工具化防御。