文/網擎資訊
畫面上看似正常的品牌名稱,實際送進系統解析時,卻可能早已被隱形字元切割成數段。網擎資訊(Openfind)旗下 OSecure 雲端資安研究團隊於今年第二季,即在實際郵件流量中觀察到攻擊者利用隱形字元混淆郵件內容、規避偵測,顯示 ASCII Smuggling(ASCII 走私)已不再只是 AI 安全研究中的技巧,而是逐漸被運用於真實的電子郵件攻擊。
什麼是 ASCII Smuggling?
ASCII Smuggling 是一種利用 Unicode 隱形字元來規避偵測的攻擊手法。Unicode 裡有一類字元本身不佔寬度,也不會被顯示在畫面上,原本是用來控制排版的。例如,零寬空格(Zero Width Space,U+200B)可用於標示文字的斷行位置,文字連接符(Word Joiner,U+2060)則可避免文字在特定位置換行。
攻擊者把這些隱形字元插進單字中間,畫面上幾乎看不出差異,但對郵件過濾引擎而言,原本完整的單字已經被切割。這項技巧最早出現在 AI 安全研究中,用來將人類看不見的指令偷渡給大型語言模型。Microsoft 在 2026 年 9 月的研究中指出,攻擊者已將同一套手法轉用於傳統釣魚郵件,單日高峰可達 230 萬封。
OSecure 實際攔截案例
在 Microsoft 揭露相關研究之前,OSecure 雲端資安研究團隊就已於今年第二季的實際郵件流量中,觀察到持續性的 ASCII Smuggling 攻擊活動。其中一封攻擊郵件偽裝成 Amazon 到貨通知,主旨為「本日配達予定のご注文に関するご案内」(今日預定配送的訂單通知)。
信中的品牌名稱看起來就是 Amazon,實際上卻被插入了隱形字元:
Am⟨U+200B⟩az⟨U+FEFF⟩on.co.jp
更值得注意的是,攻擊者並非固定使用單一隱形字元,而是混合不同字元進行內容混淆。研究團隊分析發現,整封郵件共夾帶 5 種、將近百個隱形字元,包括品牌名稱以及「配送」、「注文」等日文關鍵字,都可能被隱形字元從中切開,增加傳統內容過濾機制的偵測難度。
對收件者而言,這些隱形字元完全不影響郵件閱讀,畫面上看到的仍是一封看似正常的 Amazon 配送通知;如果使用者依照信中的指示確認配送狀態,就可能被導向釣魚網站,或撥打攻擊者留下的假客服電話。
從郵件閘道防護做起
這類攻擊之所以難以防範,在於使用者看到的內文與系統實際解析的內容並不相同,而隱形字元本身又無法透過肉眼察覺。因此,除了提升使用者的資安意識,更需透過 Secure Email Gateway(SEG,安全電子郵件閘道),在郵件進入收件匣之前處理異常內容。針對 ASCII Smuggling 攻擊,SEG 可從以下幾個方向加強防護:
- 先處理隱形字元再檢測:針對郵件主旨與內文中的零寬空格、文字連接符等隱形 Unicode 字元進行正規化處理,再進行關鍵字比對。
- 將異常使用視為風險訊號:分析隱形字元的種類、數量及出現位置,當郵件出現異常使用情形時,納入整體風險判斷。
- 搭配標記與封鎖機制:結合郵件其他威脅特徵提高風險分數,進一步加入警示,必要時直接封鎖郵件。
網擎資訊(Openfind)所推出的 MailGates 郵件安全防護系統已於 6.2.11.062 版本支援 ASCII Smuggling 偵測,可自動辨識並處理信件中的隱形 Unicode 字元,排除隱形字元造成的內容混淆,提升對垃圾信與釣魚郵件的攔截能力。MailGates 將持續強化威脅偵測核心,協助企業即時因應新型態郵件威脅,提供更完善的電子郵件安全防護。














