لقد قفزت التقنية التي أصبحت سيئة السمعة كوسيلة لمهاجمة نماذج الذكاء الاصطناعي إلى هدف أكبر بكثير: مجلد البريد العشوائي الخاص بك. أفاد فريق أمان Microsoft أن المحتالين عبر البريد الإلكتروني أمضوا أشهرًا في استخدام "تهريب ASCII" - أحرف Unicode غير مرئية لا يمكن للبشر رؤيتها ولكن يمكن للآلات قراءتها - لتمرير الملايين من رسائل البريد الإلكتروني التصيدية عبر مرشحات البريد العشوائي الخاصة بالشركة، في واحدة من أوضح الحالات حتى الآن لطريقة الهجوم في عصر الذكاء الاصطناعي التي تعبر إلى الجرائم الإلكترونية التقليدية.
وفقًا لموقع The Register، وصف باحثا التهديدات في Microsoft، نعوم كوتشافي وسارة ولستينكروفت، الحملة في منشور على مدونة يوم الخميس. بلغت العملية ذروتها بأكثر من 2.37 مليون رسالة في يوم واحد من أيام الأسبوع في أواخر فبراير، ثم ظلت مرتفعة في أيام الأسبوع لمدة ثلاثة أشهر تقريبًا قبل أن تتراجع تدريجيًا بحلول منتصف يونيو. لمزيد من السياق حول هذه القصة، راجع موقعنا المستمر أخبار الذكاء الاصطناعي.
كيف يعمل تهريب ASCII
يستغل تهريب ASCII أحرف Unicode الصالحة ولكن غير قابلة للعرض - وأبرزها أحرف علامة Unicode، وهي كتلة مصممة في الأصل لعلامات اللغة. عند إدراجها في مستند أو صفحة ويب أو بريد إلكتروني، فإنها تظهر على أنها لا شيء على الإطلاق. جعل هذا الاختفاء هذه التقنية عنصرًا أساسيًا في هجمات الحقن الفوري غير المباشرة، حيث يقوم المهاجم بإخفاء تعليمات لمساعد الذكاء الاصطناعي داخل أحرف غير مرئية مضمنة في صفحة ويب أو مستند. لا يرى الإنسان الذي يراجع الصفحة أي شيء غير عادي، لكن نظام الذكاء الاصطناعي الذي يستوعب النص الخام يمكنه قراءة الأوامر المخفية والامتثال لها.
لقد أثبت الباحثون الأمنيون هذه التقنية ضد روبوتات الدردشة ومساعدي البريد الإلكتروني الرئيسية التي تعمل بالذكاء الاصطناعي، ولهذا السبب تمت مناقشتها في الغالب على أنها مشكلة أمنية للذكاء الاصطناعي. لكن ما وجده فريق مايكروسوفت كان مختلفًا: فالأحرف المخفية لم تكن موجهة إلى الذكاء الاصطناعي على الإطلاق.
وكتب كوتشافي وولستينكروفت، وفقًا لموقع The Register: "عندما نظرنا إلى عينة من الرسائل التي تم الإبلاغ عنها، كانت المفاجأة هي عدم وجود تعليمات مهربة إلى مساعد الذكاء الاصطناعي". "بدلاً من ذلك، تم إدراج أحرف العلامات غير المرئية داخل الكلمات الرئيسية المالية الشائعة، وفصلها عن بعضها البعض بحيث يفشل التوقيع الحرفي أو مطابقة الكلمة الرئيسية."
حملة إغراء التمويل لمدة أشهر
اكتشفت مايكروسوفت التوقيع لأول مرة في أوائل فبراير 2026، وأبلغت عن ما يقرب من 21000 رسالة مشبوهة في 8 فبراير. وفي اليوم التالي، ارتفع الحجم إلى ما يزيد عن 1.3 مليون رسالة. وفي ذروتها في 26 فبراير، أرسلت الحملة أكثر من 2.37 مليون رسالة في يوم واحد، وكانت معظم رسائل البريد الإلكتروني مصدرها حوالي 150 نطاقًا للمرسلين ذات موضوع مالي.
جرت العملية بانضباط صناعي تقريبًا. ارتفعت الأحجام خلال أيام الأسبوع — ما بين مليون و2.37 مليون رسالة يوميًا — وتوقفت في عطلات نهاية الأسبوع. بعد المرحلة الأولى المكثفة، تراجعت أحجام التداول اليومية خلال أيام الأسبوع بنسبة 80% تقريبًا بحلول أواخر مارس، وانخفضت بشكل حاد بعد 15 مايو، واستمرت عند مستويات أقل مع ارتفاعات أصغر في بعض الأحيان حتى منتصف يونيو على الأقل.
كانت الإغراءات مالية، وكان التعتيم بسيطًا ولكنه فعال. بدلاً من كتابة كلمة تشغيل مثل "التمويل" في نص عادي، قام المهاجمون بإدخال مسافات غير مرئية بين الحروف - يستشهد الباحثون بمساحة علامة Unicode، U+E0020، المقسمة في منتصف الكلمات. بالنسبة للقارئ البشري، تبدو الكلمة عادية تمامًا. بالنسبة إلى مرشح الكلمات الرئيسية، أو محرك regex، أو مُطابق التوقيع، فهي عبارة عن سلسلة لن تتعرف عليها أي قائمة حظر.
لماذا فشلت المرشحات وما الذي يجب على المدافعين فعله
لقد نجحت الحملة لأن الكثير من أمان البريد الإلكتروني لا يزال يعتمد على مطابقة النص الحرفي. توصية Microsoft الأساسية هي أن أي محتوى يتم تقييمه بواسطة كلمة رئيسية أو توقيع أو منطق regex يجب أن يحتوي أولاً على نقاط كود Unicode غير مرئية وغير قابلة للعرض، بحيث يتم تجريدها أو طيها، بحيث لا يعد ربطها في كلمة يؤدي إلى هزيمة المطابقة. يعد التحقق من أن خطوط أنابيب التطبيع والترميز تتعامل مع أحرف العلامات بشكل متسق، من وجهة نظر الباحثين، هو عنصر التحكم الوحيد الأكثر أهمية.
يحمل هذا الإصلاح نفسه ميزة إضافية لأمن الذكاء الاصطناعي: نظرًا لأن تهريب ASCII ضد مساعدي الذكاء الاصطناعي يعتمد على نفس الأحرف غير المرئية التي نجت من المعالجة المسبقة، فإن تجريدها قبل وصول المحتوى إلى عامل التصفية يقلل أيضًا من خطر الحقن الفوري المخفي داخل البريد الإلكتروني المستوعب.
وتحث مايكروسوفت أيضًا المدافعين على مراقبة المؤشرات السلوكية بدلاً من الكلمات الرئيسية الأولية. وكتب الباحثون: "كان للنشاط الملحوظ شكل مميز: حجم ضخم من المجالات القابلة للتصرف ذات الطابع المالي، وفقًا لجدول زمني صارم خلال أيام الأسبوع وعطلات نهاية الأسبوع". "إن الارتفاع المفاجئ في عدد أحرف العلامات التي تركز على المرسلين ذوي المواضيع المالية، والتي يتم تشغيلها وإيقافها أسبوعيًا، يعد مؤشرًا عالي الثقة للحملة."
طلقة تحذيرية لأمن عصر الذكاء الاصطناعي
بالنسبة للباحثين في مايكروسوفت، توضح هذه الحادثة ديناميكية أوسع: فالتقنيات الرائدة ضد أنظمة الذكاء الاصطناعي لا تظل محصورة في الذكاء الاصطناعي. وكتبوا: "نظرًا لأن أساليب الهجوم في عصر الذكاء الاصطناعي أصبحت مفهومة بشكل أفضل، فقد تقوم الجهات الفاعلة في مجال التهديد بتكييفها لاستخدامها في التهديدات التقليدية مثل التصيد والبريد العشوائي"، مشيرين إلى أن الحالة توضح كيف يمكن لأساليب أبحاث أمان الذكاء الاصطناعي "أن تنتقل بسرعة إلى النظم الإيكولوجية للهجوم القائمة".
أشارت Ars Technica وغيرها من المنافذ التي غطت البحث إلى المفارقة: فالخدعة التي تم تطويرها للتلاعب بنماذج الذكاء الاصطناعي أصبحت معروفة الآن بمهاجمة المرشحات العادية التي تحرس صناديق البريد الوارد للشركات. بالنسبة لفرق الأمن، الرسالة هي أن تهديدات عصر الذكاء الاصطناعي والتهديدات الكلاسيكية تتقارب، وأن الدفاع ضد الحملة التالية يعني إزالة الأحرف غير المرئية في كل مكان تتم فيه معالجة النص، وليس فقط داخل برامج الدردشة الآلية.
---
ابقَ في طليعة الذكاء الاصطناعياحصل على آخر الأخبار والتحليلات والإنجازات في مجال الذكاء الاصطناعي — كل ذلك في مكان واحد.
اقرأ المزيد من أخبار الذكاء الاصطناعي →