‹ voltar ao radar
pede ação agoraSegurança · 2 fontes · 2 matérias · 76

Microsoft identifica campanha de phishing em massa usando Unicode invisível para contornar filtros de IA

Técnica em exploração ativa em alta escala agora contorna filtros de email, exigindo ação defensiva imediata dos administradores.

as 2 matérias que formaram esta notícia

  1. The Hacker News·5 de set

    Microsoft detecta campanha de phishing em massa usando Unicode invisível para contornar filtros

    A Microsoft Security Research identificou uma campanha de phishing de alto volume que utiliza caracteres Unicode tag invisíveis para fragmentar palavras-chave financeiras como 'funding'. A técnica evita que filtros de email parseiem e identifiquem o conteúdo malicioso, diferenciando-se de ataques anteriores que usavam caracteres invisíveis para enganar modelos de IA.

    ler no original
  2. Ars Technica·6 de set

    ASCII smuggling evolui de ataque contra IA para ferramenta de spam em escala

    Técnica que usa caracteres Unicode invisíveis para contornar detecção de IA, conhecida antes principalmente em círculos de pesquisa de segurança, está sendo amplamente explorada por spammers. O método funciona porque máquinas processam o Unicode completo enquanto humanos veem apenas texto visível, criando um hiato entre interpretações que permite que conteúdo malicioso escape de filtros automatizados.

    ler no original