看不见的字元也能攻击?揭密ASCII Smuggling攻击手法
画面上看似正常的品牌名称,实际送进系统解析时,却可能早已被隐形字元切割成数段。网擎信息(Openfind)旗下OSecure云端网安研究团队于2026年第2季,即在实际邮件流量中观察到攻击者利用隐形字元混淆邮件内容、规避侦测,显示ASCII Smuggling(ASCII 走私)已不再只是AI安全研究中的技巧,而是逐渐被运用于真实的电子邮件攻击。
什麽是 ASCII Smuggling?
ASCII Smuggling是一种利用 Unicode 隐形字元来规避侦测的攻击手法。Unicode里有一类字元本身不占宽度,也不会被显示在画面上,原本是用来控制排版的。例如,零宽空格(Zero Width Space,U+200B)可用于标示文字的断行位置,文字连接符(Word Joiner,U+2060)则可避免文字在特定位置换行。
攻击者把这些隐形字元插进单字中间,画面上几乎看不出差异,但对邮件过滤引擎而言,原本完整的单字已经被切割。这项技巧最早出现在 AI 安全研究中,用来将人类看不见的指令偷渡给大型语言模型。Microsoft在 2026年9月的研究中指出,攻击者已将同一套手法转用于传统钓鱼邮件,单日高峰可达 230 万封。
OSecure实际拦截案例
在Microsoft揭露相关研究之前,OSecure云端网安研究团队就已于2026年第2季的实际邮件流量中,观察到持续性的ASCII Smuggling攻击活动。其中一封攻击邮件伪装成 Amazon到货通知,主旨为「本日配达予定のご注文に関するご案内」(今日预定配送的订单通知)。
信中的品牌名称看起来就是Amazon,实际上却被插入了隐形字元:Am〈U+200B〉az〈U+FEFF〉on.co.jp
更值得注意的是,攻击者并非固定使用单一隐形字元,而是混合不同字元进行内容混淆。研究团队分析发现,整封邮件共夹带5种、将近百个隐形字元,包括品牌名称以及「配送」、「注文」等日文关键字,都可能被隐形字元从中切开,增加传统内容过滤机制的侦测难度。
对收件者而言,这些隐形字元完全不影响邮件阅读,画面上看到的仍是一封看似正常的Amazon配送通知;如果使用者依照信中的指示确认配送状态,就可能被导向钓鱼网站,或拨打攻击者留下的假客服电话。
从邮件闸道防护做起
这类攻击之所以难以防范,在于使用者看到的内文与系统实际解析的内容并不相同,而隐形字元本身又无法透过肉眼察觉。
因此,除了提升使用者的网安意识,更需透过Secure Email Gateway(安全电子邮件闸道;SEG),在邮件进入收件匣之前处理异常内容。针对ASCII Smuggling攻击,SEG可从以下几个方向加强防护:
1. 先处理隐形字元再检测:针对邮件主旨与内文中的零宽空格、文字连接符等隐形Unicode字元进行正规化处理,再进行关键字比对。2. 将异常使用视为风险信号:分析隐形字元的种类、数量及出现位置,当邮件出现异常使用情形时,纳入整体风险判断。
搭配标记与封锁机制:结合邮件其他威胁特徵提高风险分数,进一步加入警示,必要时直接封锁邮件。
网擎信息(Openfind)所推出的MailGates邮件安全防护系统已于6.2.11.062版本支持ASCII Smuggling 侦测,可自动识别并处理信件中的隐形Unicode字元,排除隐形字元造成的内容混淆,提升对垃圾信与钓鱼邮件的拦截能力。MailGates将持续强化威胁侦测核心,协助企业实时因应新型态邮件威胁,提供更完善的电子邮件安全防护。




