待验证50% 置信事实精确时间
同形异义字攻击(Homoglyph Attack)利用视觉相似但Unicode编码不同的字符实施欺骗,例如拉丁字母'a'(U+0061)和西里尔字母'а'(U+0430)
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
SkillSpector:NVIDIA开源的AI Agent技能安全扫描工具
bilibiliAIlazy俊2026/6/19
相关事实
待验证攻击者可利用视觉不可见的Unicode特殊字符或白色文字置于白色背景使人工审阅防御失效67% 相似待验证ASCII Smuggling攻击利用Unicode标签字符(Tag Characters,U+E0000区段)编码不可见的ASCII文本作为注入指令载体63% 相似待验证文本隐写通过将普通标点替换为视觉上几乎无法区分的Unicode同形字符,可在用户无感知情况下嵌入身份标记,服务端可通过字符编码识别标记来源63% 相似待验证Post Formatter 的核心原理是将普通字母替换为 Unicode 数学字母数字符号区块(U+1D400 至 U+1D7FF)中的变体,这些是独立码位,可作为纯文本传输62% 相似已验证Base64是一种将二进制数据转换为64个可打印ASCII字符的编码方案,标准字符表为A-Z、a-z、0-9、+、/共64个字符,本身并非加密算法57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/41758API
curl https://kongchang.com/api/v1/knowledge/claims/41758MCP
get_claim(id=41758)