资讯

Once popular for attacking AI, ASCII smuggling is embraced by spammers

Ars Technica·2026/9/4 17:18:12🔗 原文

📋总体概括

曾被研究用于攻击AI大模型的「ASCII走私」技术,如今正被垃圾邮件发送者大规模采用。该技术利用一段人类肉眼不可见的Unicode隐藏字符(标签字符区),将指令或文字嵌入看似正常的文本中。此前安全研究者主要关注其对AI系统的提示注入风险,如今同样的隐形字符被用于绕过垃圾邮件过滤器,使邮件正文在过滤系统看来无害、收件人却能被诱导阅读隐藏信息,隐形文本正从AI威胁面扩散为更广泛的滥用工具。

关键信息

  • 「ASCII走私」利用人类不可见的Unicode隐藏字符,曾主要被用于针对AI大模型的提示注入攻击
  • 安全界一度低估该技术风险,如今垃圾邮件发送者已广泛采用这一手法
  • 隐形字符嵌入邮件正文后,过滤器难以识别恶意意图,而收件人可被引导看到隐藏内容
  • 同一技术的威胁面正从AI安全扩展至反垃圾邮件、网络钓鱼等更广领域

🔥犀利点评

安全圈的经典剧本又演了一遍:研究者发现漏洞、喊了半天狼来了没人理,结果先用起来的不是AI攻击者,而是最古老、最勤奋的垃圾邮件产业。垃圾邮件贩子从不关心技术叙事,只关心转化率——隐形字符能骗过滤子,他们就用。这说明ASCII走私不是理论风险,而是已被验证的实战武器。等企业开始重建部署规则、过滤不可见Unicode时,红利期也就结束了。

本文由本站自动聚合,以下为原始来源:前往 Ars Technica 阅读全文