Amazon Web Services (AWS) mette in guardia contro l’uso malevolo dei blocchi di caratteri Unicode invisibili (U+E0000-U+E007F) che, se sfruttati, possono veicolare istruzioni nascoste nei testi gestiti da grandi modelli linguistici (LLM). Questi caratteri, originariamente creati per la rappresentazione di emoji e simboli regionali, possono essere manipolati per iniettare comandi non autorizzati in applicazioni AI, come un assistente email che potrebbe cancellare l’intera casella di posta senza che l’utente se ne accorga. AWS propone soluzioni tecniche, inclusa una funzione ricorsiva Java da implementare su AWS Lambda, per filtrare e rimuovere efficacemente questi caratteri nascosti e mitigare le vulnerabilità.



