曾被用作隐蔽提示词注入攻击的ASCII走私技术,如今已被垃圾邮件发送者所利用。这一技术原本两年前因攻击AI代理而获得关注,现已演变成绕过电子邮件平台垃圾邮件过滤器的工具。
Python标准库中IDNA 2003的StringPrep实现存在一处安全漏洞,编号为CVE-2026-17084。该漏洞源于StringPrep在大小写折叠步骤中使用了`str.lower()`函数,而该函数依赖Python解释器自带的Unicode版本(如17.0.0),并未遵循RFC 3454规范所规定的Un…