馬克雷達MARK RADAR
關於
EN
登入

微軟揭露「ASCII 走私」技術遭轉用於百萬級釣魚攻擊

1 篇報導 · 首次偵測 2026-09-07 · 最後活動 2026-09-07

微軟揭露源自 AI 安全領域的「ASCII 走私」技術已被駭客廣泛移植至傳統網路釣魚郵件中。攻擊者利用不可見的 Unicode 標籤字元拆解金融誘餌關鍵字以繞過系統過濾,單日最高發送達 237 萬封。此事件顯示 AI 時代的新興防護規避手段已對整體資安防線構成實質威脅。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
微軟示警 OAuth 重新導向機制遭濫用,駭客攔截憑證發動中間人攻擊首見 2026-03-04 · 1 報導 · 相似 0.68 · 同主題:微軟(Microsoft)

OAuth 是網站與雲端服務常用的授權標準,使用者登入後會依預設網址重新導向,讓第三方應用程式取得有限權限。微軟資安團隊指出,攻擊者正利用此流程的驗證落差,誘使受害者進入偽造頁面,對仰賴集中式身分驗證的政府與公共部門尤其重要。

最新攻擊手法會刻意在 OAuth 請求中加入無效參數,藉重新導向邏輯把使用者帶往惡意網站,再透過 EvilProxy 中間人框架攔截登入憑證與 Session Cookie,甚至散布惡意程式。微軟目前未公布受害機構數量、損失金額或確切發現日期,但已示警相關單位加強重新導向網址驗證與工作階段防護。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)