একটি কৌশল যা AI মডেলগুলিকে আক্রমণ করার উপায় হিসাবে কুখ্যাত হয়ে উঠেছে তা অনেক বড় লক্ষ্যে ঝাঁপিয়ে পড়েছে: আপনার স্প্যাম ফোল্ডার৷ মাইক্রোসফ্টের নিরাপত্তা দল রিপোর্ট করেছে যে ইমেল জালিয়াতরা "ASCII স্মাগলিং" ব্যবহার করে মাস কাটিয়েছে — অদৃশ্য ইউনিকোড অক্ষর যা মানুষ দেখতে পারে না কিন্তু মেশিন পড়তে পারে — লক্ষ লক্ষ ফিশিং ইমেল কর্পোরেট স্প্যাম ফিল্টার থেকে স্লিপ করার জন্য, একটি AI-যুগের আক্রমণের পদ্ধতি প্রচলিত রীতিনীতিতে অতিক্রম করার স্পষ্টতম ক্ষেত্রে।

দ্য রেজিস্টার অনুসারে, মাইক্রোসফ্টের হুমকি গবেষক নোয়াম কোচাভি এবং সারাহ ওলস্টেনক্রফ্ট বৃহস্পতিবার একটি ব্লগ পোস্টে প্রচারের বর্ণনা দিয়েছেন। অপারেশনটি ফেব্রুয়ারির শেষের দিকে এক সপ্তাহের দিনে 2.37 মিলিয়নেরও বেশি বার্তায় পৌঁছেছিল, তারপরে জুনের মাঝামাঝি থেকে ধীরে ধীরে বন্ধ হয়ে যাওয়ার আগে প্রায় তিন মাস সপ্তাহের দিনগুলিতে উচ্চতর ছিল। এই গল্পের আরও প্রসঙ্গের জন্য, আমাদের চলমান AI খবর দেখুন।

কিভাবে ASCII চোরাচালান কাজ করে

ASCII চোরাচালান ইউনিকোড অক্ষরগুলিকে শোষণ করে যা বৈধ কিন্তু নন-রেন্ডারিং - সবচেয়ে উল্লেখযোগ্যভাবে ইউনিকোড ট্যাগ অক্ষর, একটি ব্লক যা মূলত ভাষা ট্যাগের জন্য ডিজাইন করা হয়েছে। একটি নথি, ওয়েবপৃষ্ঠা, বা ইমেলে ঢোকানো হলে, তারা কিছুই হিসাবে প্রদর্শন করে না। সেই অদৃশ্যতা কৌশলটিকে অপ্রত্যক্ষ প্রম্পট ইনজেকশন আক্রমণের একটি প্রধান করে তুলেছে, যেখানে একজন আক্রমণকারী একটি ওয়েবপেজ বা নথিতে এমবেড করা অদৃশ্য অক্ষরের মধ্যে একজন এআই সহকারীর নির্দেশ লুকিয়ে রাখে। পৃষ্ঠাটি পর্যালোচনা করা একজন মানুষ অস্বাভাবিক কিছুই দেখেন না, তবে একটি AI সিস্টেম যা কাঁচা টেক্সট গ্রহণ করে লুকানো আদেশগুলি পড়তে এবং মেনে চলতে পারে।

নিরাপত্তা গবেষকরা প্রধান এআই চ্যাটবট এবং ইমেল সহকারীর বিরুদ্ধে কৌশলটি প্রদর্শন করেছেন, যে কারণে এটি বেশিরভাগ ক্ষেত্রেই এআই নিরাপত্তা সমস্যা হিসেবে আলোচনা করা হয়েছে। মাইক্রোসফ্টের দল যা খুঁজে পেয়েছে তা ভিন্ন ছিল: লুকানো অক্ষরগুলি মোটেই এআই-কে সম্বোধন করা হয়নি।

"যখন আমরা পতাকাযুক্ত বার্তাগুলির একটি নমুনা দেখেছিলাম, তখন আশ্চর্যের বিষয় ছিল যে একজন এআই সহকারীকে কোন পাচার নির্দেশাবলী ছিল না," কোচাভি এবং ওলস্টেনক্রফ্ট লিখেছেন, দ্য রেজিস্টার অনুসারে। "পরিবর্তে, অদৃশ্য ট্যাগ অক্ষরগুলিকে সাধারণ আর্থিক কীওয়ার্ডগুলির মধ্যে ঢোকানো হয়েছিল, তাদের আলাদা করে বিভক্ত করা হয়েছিল যাতে একটি আক্ষরিক স্বাক্ষর বা কীওয়ার্ড মিল ব্যর্থ হয়।"

একটি মাস-দীর্ঘ অর্থ-লোভের প্রচারণা

মাইক্রোসফ্ট প্রথম 2026 সালের ফেব্রুয়ারির শুরুতে স্বাক্ষরটি সনাক্ত করে, 8 ফেব্রুয়ারি প্রায় 21,000টি সন্দেহজনক বার্তা পতাকাঙ্কিত করে। পরের দিন, ভলিউম 1.3 মিলিয়ন ছাড়িয়ে যায়। ফেব্রুয়ারী 26-এ তার শীর্ষে, প্রচারাভিযানটি এক দিনে 2.37 মিলিয়নেরও বেশি বার্তা পাঠিয়েছিল, বেশিরভাগ ইমেলগুলি প্রায় 150টি অর্থ-থিমযুক্ত প্রেরক ডোমেন থেকে উদ্ভূত হয়েছিল৷

অপারেশন প্রায় শিল্প শৃঙ্খলা সঙ্গে চালানো হয়. সপ্তাহের দিনগুলিতে ভলিউম বেড়েছে - প্রতিদিন 1 মিলিয়ন থেকে 2.37 মিলিয়ন বার্তাগুলির মধ্যে - এবং সপ্তাহান্তে নীরব হয়ে গেছে। তীব্র প্রথম পর্যায়ের পর, মার্চের শেষের দিকে দৈনিক সপ্তাহের দিনের ভলিউম মোটামুটি 80 শতাংশ কমে যায়, 15 মে এর পরে তীব্রভাবে কমে যায় এবং জুনের মাঝামাঝি সময়ে মাঝে মাঝে ছোট স্পাইক সহ নিম্ন স্তরে চলতে থাকে।

লোভ ছিল আর্থিক, এবং অস্পষ্টতা সহজ কিন্তু কার্যকর ছিল. প্লেইন টেক্সটে "ফান্ডিং" এর মতো একটি ট্রিগার শব্দ লেখার পরিবর্তে, আক্রমণকারীরা অক্ষরগুলির মধ্যে অদৃশ্য ট্যাগ স্পেস সন্নিবেশ করান — গবেষকরা একটি ইউনিকোড ট্যাগ স্পেস উদ্ধৃত করেছেন, U+E0020, শব্দের মাঝখানে বিভক্ত। একজন মানব পাঠকের কাছে, শব্দটি পুরোপুরি স্বাভাবিক দেখায়। একটি কীওয়ার্ড ফিল্টার, রেজেক্স ইঞ্জিন, বা স্বাক্ষর ম্যাচার, এটি একটি স্ট্রিং যা কোন ব্লকলিস্ট চিনবে না।

কেন ফিল্টার ব্যর্থ হয়েছে এবং ডিফেন্ডারদের কি করা উচিত

প্রচারাভিযান কাজ করেছে কারণ এত ইমেল নিরাপত্তা এখনও আক্ষরিক পাঠ্য মিলের উপর নির্ভর করে। মাইক্রোসফটের মূল সুপারিশ হল যে কোন বিষয়বস্তু কীওয়ার্ড, স্বাক্ষর বা রেজেক্স লজিক দ্বারা মূল্যায়ন করা হলে প্রথমে অদৃশ্য এবং নন-রেন্ডারিং ইউনিকোড কোড পয়েন্ট ছিনতাই বা ভাঁজ করা উচিত, যাতে সেগুলিকে একটি শব্দে বিভক্ত করা ম্যাচটিকে আর হারায় না। স্বাভাবিককরণ এবং টোকেনাইজেশন পাইপলাইনগুলি ধারাবাহিকভাবে ট্যাগ অক্ষর পরিচালনা করে তা যাচাই করা, গবেষকদের দৃষ্টিতে, একক সবচেয়ে গুরুত্বপূর্ণ নিয়ন্ত্রণ।

সেই একই ফিক্সটি AI নিরাপত্তার জন্য একটি বোনাস বহন করে: যেহেতু AI সহকারীর বিরুদ্ধে ASCII পাচার প্রিপ্রসেসিং থেকে বেঁচে থাকা একই অদৃশ্য অক্ষরের উপর নির্ভর করে, তাই কন্টেন্ট ফিল্টারে পৌঁছানোর আগে সেগুলি ছিনিয়ে নেওয়াও ইনজেস্টেড ইমেলের ভিতরে লুকানো প্রম্পট ইনজেকশনের ঝুঁকি কমায়।

মাইক্রোসফ্ট ডিফেন্ডারদেরকে কাঁচা কীওয়ার্ডের পরিবর্তে আচরণগত সূচকগুলি দেখার জন্য অনুরোধ করে। "পর্যবেক্ষিত কার্যকলাপের একটি স্বতন্ত্র আকৃতি ছিল: মন্থন থেকে বাল্ক ভলিউম, ফিনান্স-থিমযুক্ত ডিসপোজেবল ডোমেন, একটি কঠোর সপ্তাহের দিন-অন / সপ্তাহান্তে-অফ শিডিউলে," গবেষকরা লিখেছেন। "ফাইনান্স-থিমযুক্ত প্রেরকদের উপর কেন্দ্রীভূত ট্যাগ-ব্লক অক্ষরের একটি আকস্মিক স্পাইক, সাপ্তাহিক চালু এবং বন্ধ করা, একটি উচ্চ-আস্থা প্রচারের সূচক।"

AI-Era নিরাপত্তার জন্য একটি সতর্কতামূলক শট

মাইক্রোসফ্টের গবেষকদের জন্য, পর্বটি একটি বিস্তৃত গতিশীল চিত্র তুলে ধরে: AI সিস্টেমের বিরুদ্ধে অগ্রগামী কৌশলগুলি AI-তে সীমাবদ্ধ থাকে না। "যেহেতু AI-যুগের আক্রমণের পদ্ধতিগুলি আরও ভালভাবে বোঝা যায়, হুমকি অভিনেতারা ফিশিং এবং স্প্যামের মতো আরও ঐতিহ্যগত হুমকিতে ব্যবহারের জন্য তাদের মানিয়ে নিতে পারে," তারা লিখেছে, কেসটি দেখায় যে কীভাবে AI সুরক্ষা গবেষণার পদ্ধতিগুলি "দ্রুতই প্রতিষ্ঠিত আক্রমণের বাস্তুতন্ত্রে অতিক্রম করতে পারে।"

আরস টেকনিকা এবং অন্যান্য আউটলেটগুলি যা গবেষণাটি কভার করেছে তারা বিড়ম্বনার কথা উল্লেখ করেছে: AI মডেলগুলিকে ম্যানিপুলেট করার জন্য তৈরি করা একটি কৌশল এখন কর্পোরেট ইনবক্সগুলিকে রক্ষা করে এমন জাগতিক ফিল্টারগুলিতে আক্রমণ করার জন্য সবচেয়ে বেশি পরিচিত৷ নিরাপত্তা দলগুলির জন্য, বার্তাটি হল যে AI-যুগের হুমকি এবং ক্লাসিক হুমকিগুলি একত্রিত হচ্ছে — এবং পরবর্তী প্রচারণার বিরুদ্ধে রক্ষা করার অর্থ হল অদৃশ্য অক্ষরগুলিকে স্ক্রাব করা যেখানে পাঠ্য প্রক্রিয়া করা হয়, কেবল চ্যাটবটের ভিতরে নয়।

---

এআই থেকে এগিয়ে থাকুন

সর্বশেষ AI খবর, বিশ্লেষণ এবং সাফল্য পান — সব এক জায়গায়।

আরও এআই খবর পড়ুন →