Microsoft는 2026년 9월 3일 AI 프롬프트 인젝션 연구에서 알려진 ‘ASCII 스머글링’ 기법이 전통적인 피싱 필터 회피에 재사용된 사례를 공개했습니다. 이번 캠페인은 AI에게 숨은 지시를 전달한 것이 아니라, 사람이 보기에는 정상인 금융 관련 단어를 유니코드 보이지 않는 문자로 쪼개 탐지 시스템의 문자열·토큰 분석을 흔들었습니다.메일을 읽는 사용자와 메일 보안 파이프라인이 서로 다른 텍스트를 보고 있을 수 있다는 점이 핵심입니다.3줄 핵심 요약공격자는 사람이 읽지 못하는 유니코드 태그 문자를 금융 관련 단어 사이에 끼워 탐지를 피했습니다.Microsoft는 특정 캠페인에서 하루 230만 건이 넘는 메시지와 148개 금융 테마 발신 도메인을 관찰했습니다.방어의 첫 단계는 매칭 전에 보이지 않..