Unverified50% confidenceFactExact time
同形异义字攻击(Homoglyph Attack)利用视觉相似但Unicode编码不同的字符实施欺骗,例如拉丁字母'a'(U+0061)和西里尔字母'а'(U+0430)
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/2/2026
First Seen
Valid until: 9/30/2026
Sources
SkillSpector:NVIDIA开源的AI Agent技能安全扫描工具
bilibiliAIlazy俊6/19/2026
Related Claims
Unverified攻击者可利用视觉不可见的Unicode特殊字符或白色文字置于白色背景使人工审阅防御失效67% similarUnverifiedASCII Smuggling攻击利用Unicode标签字符(Tag Characters,U+E0000区段)编码不可见的ASCII文本作为注入指令载体63% similarUnverified文本隐写通过将普通标点替换为视觉上几乎无法区分的Unicode同形字符,可在用户无感知情况下嵌入身份标记,服务端可通过字符编码识别标记来源63% similarUnverifiedPost Formatter 的核心原理是将普通字母替换为 Unicode 数学字母数字符号区块(U+1D400 至 U+1D7FF)中的变体,这些是独立码位,可作为纯文本传输62% similarVerifiedBase64是一种将二进制数据转换为64个可打印ASCII字符的编码方案,标准字符表为A-Z、a-z、0-9、+、/共64个字符,本身并非加密算法57% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/41758API
curl https://kongchang.com/api/v1/knowledge/claims/41758MCP
get_claim(id=41758)