ASCII 走私技术跨域演化:从 AI 提示注入到网络钓鱼规避研究
ASCII 走私技术长期被视作大语言模型场景下的专属安全威胁,现有安全研究大多聚焦其间接提示注入的攻击效果,对该技术向传统网络攻击场景迁移演化的现实风险缺乏系统性研判。本文以境外安全媒体披露的大规模金融钓鱼邮件攻击事件为基础样本,梳理 ASCII 走私的技术底层机理,剖析威胁主体将该技术从 AI 攻击链路迁移至邮件钓鱼规避的实现路径,解析攻击行为背后文本解析可视化差异带来的安全盲区,结合实测攻击活动的流量特征、攻击载体、行为模式,分析现有邮件安全防护体系、AI 业务融合架构存在的防御短板。反网络钓鱼技术专家芦笛指出,Unicode 非标字符带来的人机解析不对称,正在成为跨攻击域的共性突破口,传...