최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft 연구진은 보이지 않는 유니코드 문자를 사용해 금융 관련 단어를 분할하고 이메일 필터를 우회하는 대규모 피싱 캠페인을 발견했다. 이 캠페인은 하루 237만 통으로 정점을 기록했지만, Microsoft Defender for Office 365는 다른 신호를 바탕으로 그중 99% 이상을 차단했다.
Microsoft 연구진은 메시지를 분석하기 전에 Tags 범위의 보이지 않는 Unicode 문자를 사용해 funding과 같은 단어를 분해한 대규모 금융 피싱 캠페인을 포착했다. 이는 인공지능 모델을 대상으로 한 프롬프트 인젝션 공격으로 유명해진 기술을 재활용한 것이다. 관련 신호는 2026년 2월 9일 약 2만 1천 건의 메시지에서 130만 건이 넘는 메시지로 증가했다.
Microsoft는 Defender for Office 365 Safe Links에서 발생한 결함을 조사하고 있습니다. 이 결함으로 인해 일부 정상적인 Google 검색 링크가 악성으로 분류되어 열리지 않을 수 있습니다. IT 관리자는 Microsoft Defender와 Microsoft Sentinel에서 이 사고와 관련된 알림을 받을 수 있지만, 영향 범위나 수정 일정은 발표되지 않았습니다.