Ars Technica · 2026年9月4日 · 1Cifer
垃圾邮件发送者用上「ASCII走私」:隐形文本骗过AI邮件过滤器
Ars Technica报道,研究者曾用来攻击AI模型的ASCII走私技术,如今被垃圾邮件发送者大规模采用。手法是:在文本中插入人眼不可见的特殊Unicode字符——收件人看着无害的邮件,在AI过滤器或AI助手眼里读出的是另一番内容,从而绕过防线。
随着AI深入邮箱,危险与日俱增:越来越多的公司让助手分拣邮件、生成摘要、甚至起草回复。一段隐形插入可以让助手把邮件「往骗子有利的方向」概括,或把钓鱼邮件放行进「重要」文件夹。
对哈萨克斯坦的企业,结论很接地气。第一,及时更新邮件网关和过滤器——供应商正在学习清除隐形字符。第二,员工守则依旧有效,任何技术都不能废除它:涉及钱和权限的决定不能只凭一封邮件,无论AI摘要显得多么可信。通过第二渠道确认——打个电话、发个即时消息——仍是最便宜的防护。


