据Ars Technica 9月4日报道,一种曾被用于攻击AI代理时隐藏恶意提示的技术“ASCII走私”,如今被垃圾邮件发送者利用,用于规避邮件平台针对批量邮件设置的过滤标记。

这一技术两年前因能让提示注入攻击更隐蔽而受到关注。报道称,它的做法是把恶意指令从普通文本改为特殊Unicode标签。例如,标签点U+E0041对应大写字母“A”,U+E0061对应小写字母“a”。

这套共128个标签的字符块几乎完美模拟了美国信息交换标准码(ASCII)的一部分,区别在于它编码的字符可供计算机读取,却几乎无法为人眼所见。以这种方式呈现的恶意提示,大语言模型可以识别,但读邮件的人看不见。

Ars Technica表示,ASCII走私不再只是用来隐藏提示注入,垃圾邮件发送者已开始采用同一伎俩绕过邮件过滤机制。