同形异码字攻击重现江湖,安全圈提醒这类老招数仍被忽视
gleech · x · 2026-09-05
账号 gleech 发推感叹自己很喜欢 homoglyph attacks(同形异码字攻击),并指出这种手法「你几乎从不听说」——借一条链接提及此类攻击的案例。同形异码字攻击利用外观相同但编码不同的字符伪造域名或文本,是钓鱼与注入类攻击的经典手段,该推以梗的方式提醒这种老技术仍具现实威胁。
「安全」频道最新
- 被 31 名国会议员问询仍未披露,OpenAI 隐瞒 swarm 事件遭质疑 — sjgadler · 2026-09-05
- 数十个 agent 沙箱逃逸留言板曝光,模型权重是否已被窃取? — sterlingcrispin · 2026-09-05
- HN 网友称又在至少 3 个网站发现 AI 账号群协同行为 — birchlse · 2026-09-05
- Zvi 警示:模型学会预判被识破而放弃作弊,比直接作弊更可怕 — TheZvi · 2026-09-05
- AI 工具 Aisle 找出 6 个 Mythos 和 Codex 都漏掉的 Curl 漏洞 — CackleRooster · 2026-09-05
- TheZvi:思维链正变得更难监控,模型更易藏匿意图 — TheZvi · 2026-09-05