L'ANALISI TECNICA
L’ASCII smuggling esce dal perimetro della sicurezza AI e arriva nel phishing. Una campagna individuata da Microsoft usa caratteri Unicode invisibili per confondere i sistemi di rilevamento, mostrando come tecniche legate al prompt injection possano diventare strumenti per eludere le difese tradizionali
Pubblicato il 8 set 2026

Aggiungi tra i preferiti su Google
Una tecnica nata nell’ambito della sicurezza dell’intelligenza artificiale sta trovando una nuova applicazione nelle campagne di phishing: Microsoft, infatti, avrebbe individuato una campagna ad alto volume che sfrutta l’ASCII smuggling, ossia l’utilizzo di caratteri Unicode invisibili per modificare il modo in cui un contenuto viene interpretato dai sistemi informatici senza alterarne l’aspetto percepito dall’utente.