智迹闻AuraTracer
EN

EVENT DOSSIER

ASCII走私不仅仅是一种人工智能安全风险

2026-09-05 03:23 网络安全 🔥 42.2 事件热度
1家信源
1天持续发酵
42.2事件热度
3个提及
摘要由 AI 生成

2026 年 2 月 8 日,欺诈者利用 ASCII 走私技术在邮件中插入不可见 Unicode 字符以规避关键词匹配,发起针对金融领域的全球性钓鱼攻击。该活动持续三个月,峰值发送量超过 237 万封邮件,主要由约 150 个临时域名在工作日集中发送。微软研究人员指出,此次攻击虽未涉及 AI 提示词注入,但成功破坏了传统邮件过滤机制。为应对此威胁,微软建议防御者验证邮件处理管道中字符归一化与分词的一致性,并监控工作日高量、金融主题及临时域名等特定行为指标以识别潜在攻击。

相关事件RELATED EVENTS
关键实体KEY ENTITIES
MicrosoftNoam KochaviSarah Wolstencroft

报道态势 · 每日报道量LANGUAGE SPLIT

实体关系
Microsoft × Noam Kochavi1Microsoft × Sarah Wolst…1Noam Kochavi × Sarah Wo…1

信号强度SIGNALS

关键词热度
  • Microsoft1
  • Noam Kochavi1
  • Sarah Wolstencroft1

全部报道(1)SOURCES

T The Register en 2026-09-05 03:23

ASCII 走私行为不仅仅是人工智能安全风险的问题

微软研究人员 Noam Kochavi 和 Sarah Wolstencroft 发现欺诈者利用 ASCII smuggling 技术(在单词间插入不可见 Unicode 标签字符以规避关键词匹配)发起大规模钓鱼攻击,该活动于 2 月 8 日爆发,峰值超过 237 万封邮件,持续三个月后于 6 月中旬逐渐下降。此次攻击主要针对金融主题领域,发送者多为约 150 个临时域名,呈现工作日高量、周末静默的特征。研究人员指出,虽然该技术在 AI 安全中常用于隐藏提示词注入指令,但在此次事件中并未发现此类内容,而是被用于破坏传统邮件过滤机制。微软建议防御者通过验证归一化和分词管道是否一致处理标签字符来防护,并扫描如“工作日集中发送、金融主题临时域名”等特定行为指标以识别威胁。