L’ASCII smuggling esce dal perimetro della sicurezza AI e arriva nel phishing. Una campagna individuata da Microsoft usa caratteri Unicode invisibili per confondere i sistemi di rilevamento, mostrando come tecniche legate al prompt injection possano diventare strumenti per eludere le difese tradizionali

Microsoft's threat intel team flagged something last week that should've been obvious in hindsight:...

Threat actors have adopted the ASCII smuggling technique in phishing campaigns, using invisible Unicode characters to evade email security filters.