微软近日发布安全预警,指出正有一场“大规模钓鱼攻击”利用不可见的Unicode标签字符来规避邮件过滤器。微软安全研究团队表示:“攻击者并未利用这些字符对人类隐藏指令、仅向AI模型暴露内容,而是将其用于拆分‘资金’等金融诱导词汇,从而阻止邮件过滤器对其进行解析。”