揭秘 ASCII 走私技术:从大模型提示词注入演变为垃圾邮件绕过手段
曾用于大模型提示词注入的“ASCII走私”技术,现被垃圾邮件发送者用于绕过邮件平台的反垃圾过滤机制。
AI 深度解读
微软安全团队与 Ars Technica 披露,最初用于隐蔽大模型提示词注入的 “ASCII 走私” 技术已被黑产大规模用于规避邮件安全过滤,展现了 AI 攻击手法向传统网络安全领域的扩散演变。
- ASCII 走私技术利用 Unicode 中对应 ASCII 码的特殊标签字符(如 U+E0041 对应字母 A),此类字符在计算机文本处理层可被解析,但在人类肉眼渲染时完全不可见。
- 攻击者通过在常规词汇中插入不可见标签,将关键词(如金额、信贷、审批等)在机器端打散为无害碎片,从而绕过反垃圾邮件网关的词汇过滤规则。
- 微软安全团队(2026-09-03)数据显示,Microsoft Defender for Office 监测到的此类签名命中数曾由每日 2.1 万次激增至 250 万次以上,攻击集中于金融诈骗与垃圾邮件群发。
- 影响/看点:AI 攻防特有的不可见字符逃逸手段向常规邮件与文本网关蔓延,意味着安全厂商必须对传统分词与检测引擎升级 Unicode 规范化清洗,才能有效遏制新型文本混淆攻击。
- 资料依据:
- Microsoft Security Blog(2026-09-03):https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/
- Ars Technica(2026-09-04):https://arstechnica.com/security/2026/09/once-popular-for-attacking-ai-ascii-smuggling-is-embraced-by-spammers/
本内容由 AI 生成,仅供参考,请注意甄别