微软发现新型网络钓鱼攻击利用Unicode标签字符绕过过滤器
上周,微软发现了一种新的网络钓鱼攻击方式,该方式通过在电子邮件中插入不可见的Unicode标签字符来绕过反垃圾邮件过滤器。这些标签字符虽然不会显示在屏幕上,但会影响软件处理的文本字符串。安全研究人员已经记录了类似的针对大型语言模型(LLM)的技术,称为“ASCII走私”,利用特定范围内的Unicode标签字符进行隐蔽操作。这种技术使得攻击者能够在不被检测的情况下插入高信号词汇,如‘资金’、‘贷款’和‘信用’等,从而绕过过滤器的精确匹配检查。微软的安全系统在短短两天内就发现了超过230万次此类攻击。
