待验证50% 置信事实精确时间
攻击者可利用视觉不可见的Unicode特殊字符或白色文字置于白色背景使人工审阅防御失效
1
来源数
50%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
待验证文本隐写通过将普通标点替换为视觉上几乎无法区分的Unicode同形字符,可在用户无感知情况下嵌入身份标记,服务端可通过字符编码识别标记来源68% 相似待验证同形异义字攻击(Homoglyph Attack)利用视觉相似但Unicode编码不同的字符实施欺骗,例如拉丁字母'a'(U+0061)和西里尔字母'а'(U+0430)67% 相似待验证在PDF和Word文档中隐藏文本的手段包括白色字体、极小字号、不可见图层、Unicode零宽度字符、元数据字段嵌入及利用PDF的JavaScript动态生成文本63% 相似待验证零宽字符隐写会增加文档的字符数,且可被简单的Unicode字符审计工具检测到,而ColorSpace不添加任何额外字符,使字符级审计失效62% 相似待验证ASCII Smuggling攻击利用Unicode标签字符(Tag Characters,U+E0000区段)编码不可见的ASCII文本作为注入指令载体55% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/570370API
curl https://kongchang.com/api/v1/knowledge/claims/570370MCP
get_claim(id=570370)