CyrilXBT|2026年09月08日 14:26
这确实是我一段时间以来看到的最聪明的攻击技巧之一,但实际的技巧有点简单,这有点令人不安。
网络钓鱼活动刚刚开始使用看不见的unicode字符来击败电子邮件过滤器,而微软自己的安全团队就是发现它的人。
这是机制,值得理解,因为一旦你看到它就不复杂了。一种名为ascii走私的技术最初纯粹是作为人工智能安全风险进行研究的,它将人类永远看不到的无形指令隐藏在文本中,但人工智能模型会读取和处理。它使用特定范围的unicode字符、标签块、普通字母的不可见阴影副本,这些副本在屏幕上几乎什么都不显示。
攻击者只是采用了完全相同的技巧,并将其指向老派的电子邮件过滤器,而不是人工智能模型。在过滤器正在监视的单词中插入一个看不见的字符。“资助”变成了“有趣的(隐形角色)丁”。你看“资助”,完全正常。你的过滤器的关键字匹配完全看到了其他东西,并将其浏览一遍。
真正让我相信这是真实的,而不是理论上的,是规模。微软自己的遥测数据显示,这种模式的点击量从2月8日的约21000条消息跃升至第二天的130多万条,到2月底,单日电子邮件达到237万封的峰值。它在工作日按照一致的时间表运行了大约三个月,周末很安静,周一像钟表一样准时,最后在五月份停止。
诱饵内容是财务方面的,正是那种让你点击转账或发票的电子邮件。隐形字符的存在只有一个目的,即绕过位于攻击者和收件箱之间的自动过滤器。
真正改变我对这件事看法的部分。可疑电子邮件中的可见文本不一定是安全过滤器实际处理的内容。一些东西在关键字扫描程序看来是完全干净的,同时对你来说也是完全正常的,这正是这种技术所存在的差距。
这个问题得到了解决,就像大多数事情得到解决一样,在事后,一旦有人最终注意到这个模式,就会悄悄地解决。值得记住的是,这种有效的技术几个月来一直没有被发现,这很好地预示了未来有多少攻击技术将开始借鉴人工智能安全研究。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接