微软发现 ASCII 隐形字符被用于真实钓鱼攻击绕过过滤
wunderwuzzi23 · x · 2026-09-06
微软安全研究员披露,ASCII smuggling(ASCII 走私)技术首次从 AI prompt injection 领域「跨界」到真实钓鱼攻击。研究团队原本在搜寻 prompt injection 活动,却在一个金融主题的高强度钓鱼战役中发现攻击者向关键词中插入不可见 ASCII 字符,试图绕过邮件安全过滤器。
要点:
- ASCII 原本是 AI 安全领域的攻击手法,通过不可见 Unicode 字符隐藏恶意指令
- 如今被传统钓鱼攻击者用于规避检测,属「老派规避技巧」的新应用
- 微软 Defender 团队已发布检测与防护指引
- 详细分析见微软安全博客 9 月 3 日 17 分钟长文
「安全」频道最新
- Dwarkesh 对谈 Ajeya Cotra:复盘 Hugging Face 攻击与递归自我改进风险 — pranavmarla · 2026-09-06
- MCP 推荐榜单都回避的核心问题:你到底给了 agent 多大破坏半径 — aineemaniee · 2026-09-06
- Rogue AI Tracker 上线:集中收录 AI 失控与滥用事件 — Tupptupp_XD · 2026-09-06
- 反讽短评:AI 风险只盯着眼前危险,拒绝多想一步? — ben_j_todd · 2026-09-06
- OpenAI 报道记者公开联系方式,欢迎员工匿名爆料安全内幕 — GarrisonLovely · 2026-09-06
- beffjezos:只要硬件保留强 kill switch,AI 暂时拔电可控 — beffjezos · 2026-09-06