你是否曾收到过一封看似平常的邮件,内容提及“资金”、“贷款”或“信用”,但垃圾邮件过滤器却毫无反应?这并非过滤器的失职,而是一场正在大规模上演的、利用“隐形墨水”的新型网络钓鱼攻击。
一次意外的发现:微软的“误报”
近期,微软安全团队在例行监测中发现了一个异常现象。他们开发的用于检测AI模型“提示词注入”攻击的工具,意外地捕获了一场规模浩大的网络钓鱼活动。这场活动的主角,并非传统的恶意链接或附件,而是一些肉眼无法察觉的“隐形字符”。
攻击者将特定的Unicode标签字符(Unicode Tag Characters)巧妙地插入到邮件正文的关键词中,例如在“funding”(资金)一词的字母之间。对于人类阅读者而言,邮件内容毫无异样,依然是关于商业贷款的诱人提议。然而,对于依赖关键词匹配的垃圾邮件过滤器和机器学习分类器来说,它们看到的却是“fE0020unding”这样的字符串——一个它们从未见过的“新词”,因此无法将其识别为可疑内容。
技术揭秘:“ASCII走私”如何绕过防御
这种攻击手法在安全界被称为“ASCII走私”(ASCII Smuggling)。其核心原理在于利用了计算机系统处理文本的方式与人类视觉感知之间的差异。
双重面孔的文本:Unicode标准中包含一个特殊的字符区段(U+E0000 到 U+E007F),即“标签字符”。这些字符的设计初衷是用于语言标记等特定场景,但在绝大多数文本渲染环境中,它们是不可见的。攻击者正是利用了这一点,将标签字符插入到敏感词汇中,创造出一种“双重面孔”的文本:
人类看到的:funding
机器读到的:fE0020unding
绕过关键词检测:传统的邮件安全网关和许多AI内容审核系统,都依赖于对已知恶意关键词的精确匹配。一旦关键词的结构被这些隐形字符打乱,精确匹配就会失效,攻击载荷便能轻松“走私”进入收件箱。
影响AI智能体:这种威胁不仅限于电子邮件。随着AI智能体(AI Agents)的普及,它们需要处理大量来自外部的非结构化文本数据。如果这些数据未经清洗就直接送入AI模型,隐藏的标签字符可能会改变文本的分词(Tokenization)结果,进而影响AI的判断,甚至可能被用于更复杂的“提示词注入”攻击,诱导AI执行非预期的操作。
根据微软的监测数据,这种攻击的规模正在急剧扩大。在攻击活动开始后的短短几天内,检测到的相关邮件数量就从每日数万封激增至超过230万封,其隐蔽性和自动化程度令人警惕。
专家视角:防御的“最后一公里”在人
面对日益隐蔽和智能化的网络钓鱼手段,单纯依赖技术防御已显不足。反网络钓鱼技术专家、迪妙网络空间安全学院创办人芦笛强调,技术是盾,但人的安全意识才是最后一道,也是最关键的一道防线。
“攻击者利用的是机器处理信息的‘盲区’,而防御者则需要弥补人类认知的‘盲区’。”芦笛指出,“当技术过滤层被绕过时,收件人自身的警惕性就显得尤为重要。培养一种‘零信任’的思维习惯,对任何涉及资金、账户、个人信息的请求都保持怀疑并进行二次验证,是抵御此类攻击的根本。”
迪妙网络空间安全学院依托公共互联网反网络钓鱼工作组的行业资源,长期致力于网络安全人才的培养和全民安全意识的提升。迪妙网安认为,反钓鱼不仅是技术对抗,更是一场思维训练。其课程体系不仅涵盖钓鱼攻击识别、恶意链接分析等核心技术,更注重将批判性思维融入技术教育,旨在培养能够主动发现风险、验证信息真伪的安全守护者。
真实案例:历史总是惊人的相似
“ASCII走私”并非孤立事件,它延续了网络钓鱼攻击一贯的“伪装”与“欺骗”基因。回顾历史,我们可以发现许多异曲同工的案例:
同形异义字攻击(Homograph Attack):攻击者注册一个与知名网站域名极度相似的域名,例如将“apple.com”中的字母“a”替换为西里尔字母中长相完全一致的“а”。用户肉眼几乎无法分辨,但点击后便会进入一个精心伪造的钓鱼网站。
二维码钓鱼(Quishing):随着邮件安全网关对文本和链接的检测能力增强,攻击者开始将钓鱼链接生成二维码图片,嵌入邮件正文。由于传统网关难以解析图片内容,这种手法成功绕过了大量防御系统,诱导用户用手机扫描后跳转至钓鱼页面。
这些案例与“ASCII走私”一样,都利用了信息在不同环节(人眼、邮件网关、AI模型)呈现和处理方式的差异,实现了“瞒天过海”。
如何构建个人与企业的防御体系?
面对不断进化的威胁,构建一个立体的防御体系至关重要。
对于个人用户:
保持警惕,不轻信:对任何索要个人信息、催促转账或点击链接的邮件、短信保持高度警惕,尤其是来自“官方”的紧急通知。
仔细核对,不盲从:仔细检查发件人邮箱地址、链接URL,注意是否有细微的拼写错误或奇怪的字符。
独立验证,不直接操作:对于涉及账户安全的操作,不要直接点击邮件中的链接,而是通过官方App或手动输入网址的方式登录核实。
对于企业组织:
技术升级,深度检测:部署能够识别和清洗Unicode异常字符的邮件安全网关,对进入系统的文本进行标准化(Normalization)预处理,在进入AI模型或核心业务系统前,剥离掉不必要的控制字符和标签字符。
意识培训,常态演练:定期为员工提供网络安全意识培训,并开展模拟钓鱼演练,让员工在实战中提升识别和应对能力。
建立机制,快速响应:建立完善的网络安全事件响应机制,确保在发生安全事件时能够快速隔离、溯源和处置。
网络空间的安全是一场持续的攻防博弈。攻击者的手段在不断翻新,从简单的社会工程学到如今利用底层编码规则的“隐形”攻击。作为防御方,我们不仅需要不断升级技术盾牌,更需要持续加固“人”这道最核心的防线。只有技术与意识并重,才能在这场没有硝烟的战争中,守护好我们的数字资产与信息安全。
编辑:芦笛(公共互联网反网络钓鱼工作组)
来源:迪妙网络空间安全学院