Unverified50% confidenceFactExact time
攻击者可利用视觉不可见的Unicode特殊字符或白色文字置于白色背景使人工审阅防御失效
1
Sources
50%
Confidence
Long-term
Relevance
7/20/2026
First Seen
Sources
Related Claims
Unverified文本隐写通过将普通标点替换为视觉上几乎无法区分的Unicode同形字符,可在用户无感知情况下嵌入身份标记,服务端可通过字符编码识别标记来源68% similarUnverified同形异义字攻击(Homoglyph Attack)利用视觉相似但Unicode编码不同的字符实施欺骗,例如拉丁字母'a'(U+0061)和西里尔字母'а'(U+0430)67% similarUnverified在PDF和Word文档中隐藏文本的手段包括白色字体、极小字号、不可见图层、Unicode零宽度字符、元数据字段嵌入及利用PDF的JavaScript动态生成文本63% similarUnverified零宽字符隐写会增加文档的字符数,且可被简单的Unicode字符审计工具检测到,而ColorSpace不添加任何额外字符,使字符级审计失效62% similarUnverifiedASCII Smuggling攻击利用Unicode标签字符(Tag Characters,U+E0000区段)编码不可见的ASCII文本作为注入指令载体55% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/570370API
curl https://kongchang.com/api/v1/knowledge/claims/570370MCP
get_claim(id=570370)