微軟揭露利用隱形 Unicode 字元的 ASCII 走私大規模釣魚攻擊
微軟安全研究團隊上週公布,一項原本用於 AI 提示注入 的迴避技術——ASCII 走私(ASCII Smuggling),已被濫用於傳統垃圾郵件與釣魚攻擊。自 2024 年 2 月 9 日起,該手法在微軟偵測系統中觸發數百萬次警報,單日最高超過 237 萬封 郵件,持續三個月的高峰期每日高達 230 萬封。
背景與技術原理
ASCII 走私的核心是 Unicode 標籤字元區塊(U+E0000 至 U+E007F),其中 97 個已分配字元對應英文字母、數字、空格與標點。這些字元被設計為 隱形墨水:在瀏覽器或郵件客戶端渲染時會被自動忽略,使用者僅看到正常文字;但在程式碼層面仍完整存在,讓惡意程式可讀取並解碼。
在 AI 攻擊情境中,攻擊者把整段惡意指令逐字替換成對應的隱形標籤,嵌入網頁或文件。人類看不見異常,但 AI 助理在解析原始文字時會「看到」這些隱形字元,進而執行未授權指令。
在釣魚郵件中,攻擊者僅在關鍵字內插入隱形空格(U+E0020),例如把 funding 變為 fun+隱形空格+ding。收件端的過濾器在比對關鍵字時找不到連續字串,誤判為安全郵件;而使用者仍看到完整單字,難以發覺詐騙意圖。
此外,這波攻擊並非直接由惡意伺服器發送,而是濫用合法的電子郵件行銷平台(如 ActiveCampaign)「洗白」寄件來源,並搭配自動化程式每日輪換數百個以金融相關字彙(Capital、Funding、Boost)組成的偽正式網域,以逃避黑名單封鎖。流量呈現「週一至週五高峰、週末歸零」的規律,顯示攻擊基礎設施高度自動化且組織化。
影響與防護成效
微軟在研究 Defender for Office 365 的 AI 提示注入防護時意外捕捉到此活動。根據遙測資料,2 月 26 日單日偵測量達 237 萬封,之後持續三個月高位運作,直至 5 月中旬才明顯下降。值得注意的是,即使攻擊者使用新興的 Unicode 走私手法,超過 99% 的郵件仍被 Defender 的多層防護(寄件者與網域信譽、URL 動態分析、OCR 光學辨識、反釣魚模型等)成功攔截,未因單一特徵依賴而失效。
未來展望與讀者啟示
此案例證明,AI 時代的迴避技術可以快速跨界滲透至傳統資安領域。企業在建構郵件防護時,除了加強 AI 安全模型,也必須結合傳統過濾、行為分析與威脅情報,以形成 跨領域的防禦矩陣。對於資安從業者而言,持續追蹤 Unicode 隱形字元的濫用情形、檢視行銷平台的寄件行為,將是防止類似大規模走私攻擊的關鍵步驟。
資安日報與資安週報提供每日、每週免費電子報,協助讀者即時掌握全球與臺灣最新資安脈動。
