Μια τεχνική που έγινε διαβόητη ως τρόπος επίθεσης σε μοντέλα τεχνητής νοημοσύνης έχει μεταπηδήσει σε έναν πολύ μεγαλύτερο στόχο: τον φάκελο ανεπιθύμητης αλληλογραφίας σας. Η ομάδα ασφαλείας της Microsoft αναφέρει ότι οι απατεώνες email ξόδεψαν μήνες χρησιμοποιώντας "λαθραία ASCII" - αόρατους χαρακτήρες Unicode που οι άνθρωποι δεν μπορούν να δουν, αλλά οι μηχανές μπορούν να διαβάσουν - για να περάσουν εκατομμύρια μηνύματα ηλεκτρονικού "ψαρέματος" από εταιρικά φίλτρα ανεπιθύμητης αλληλογραφίας, σε μια από τις πιο ξεκάθαρες περιπτώσεις μεθόδου επίθεσης της εποχής AI που πέρασε σε συμβατικό έγκλημα στον κυβερνοχώρο.
Σύμφωνα με το The Register, οι ερευνητές απειλών της Microsoft Noam Kochavi και Sarah Wolstencroft περιέγραψαν την καμπάνια σε μια ανάρτηση ιστολογίου την Πέμπτη. Η λειτουργία κορυφώθηκε σε περισσότερα από 2,37 εκατομμύρια μηνύματα σε μία μόνο καθημερινή στα τέλη Φεβρουαρίου και στη συνέχεια παρέμεινε αυξημένη τις καθημερινές για περίπου τρεις μήνες πριν σταδιακά μειωθεί στα μέσα Ιουνίου. Για περισσότερες πληροφορίες σχετικά με αυτήν την ιστορία, ανατρέξτε στις συνεχιζόμενες ειδήσεις AI.
Πώς λειτουργεί το λαθρεμπόριο ASCII
Το λαθρεμπόριο ASCII εκμεταλλεύεται χαρακτήρες Unicode που είναι έγκυροι αλλά δεν αποδίδονται — κυρίως χαρακτήρες ετικετών Unicode, ένα μπλοκ που αρχικά σχεδιάστηκε για ετικέτες γλώσσας. Όταν εισάγονται σε ένα έγγραφο, ιστοσελίδα ή email, εμφανίζονται ως τίποτα. Αυτή η αορατότητα έκανε την τεχνική βασικό στοιχείο έμμεσων επιθέσεων έγχυσης, στις οποίες ένας εισβολέας κρύβει οδηγίες για έναν βοηθό τεχνητής νοημοσύνης μέσα σε αόρατους χαρακτήρες που είναι ενσωματωμένοι σε μια ιστοσελίδα ή έγγραφο. Ένας άνθρωπος που εξετάζει τη σελίδα δεν βλέπει τίποτα ασυνήθιστο, αλλά ένα σύστημα τεχνητής νοημοσύνης που απορροφά το ακατέργαστο κείμενο μπορεί να διαβάσει και να υπακούσει στις κρυφές εντολές.
Ερευνητές ασφαλείας έχουν επιδείξει την τεχνική ενάντια σε μεγάλα chatbots AI και βοηθούς ηλεκτρονικού ταχυδρομείου, γι' αυτό και έχει συζητηθεί κυρίως ως πρόβλημα ασφάλειας AI. Αυτό που βρήκε η ομάδα της Microsoft ήταν διαφορετικό: οι κρυφοί χαρακτήρες δεν απευθύνονταν καθόλου σε AI.
«Όταν εξετάσαμε ένα δείγμα των επισημασμένων μηνυμάτων, η έκπληξη ήταν ότι δεν υπήρχαν παράνομες οδηγίες σε έναν βοηθό τεχνητής νοημοσύνης», έγραψαν οι Kochavi και Wolstencroft, σύμφωνα με το The Register. "Αντίθετα, οι αόρατοι χαρακτήρες ετικέτας εισήχθησαν μέσα σε κοινές οικονομικές λέξεις-κλειδιά, χωρίζοντάς τες έτσι ώστε να αποτύχει η κυριολεκτική αντιστοίχιση υπογραφής ή λέξης-κλειδιού."
Εκστρατεία Μήνες-Μεγάλης Χρηματοοικονομικής Δέλεαρς
Η Microsoft εντόπισε για πρώτη φορά την υπογραφή στις αρχές Φεβρουαρίου 2026, σημειώνοντας περίπου 21.000 ύποπτα μηνύματα στις 8 Φεβρουαρίου. Την επόμενη μέρα, ο όγκος εκτοξεύτηκε στα 1,3 εκατομμύρια. Στο αποκορύφωμά της στις 26 Φεβρουαρίου, η καμπάνια έστειλε περισσότερα από 2,37 εκατομμύρια μηνύματα σε μία μόνο ημέρα, με τα περισσότερα email να προέρχονται από περίπου 150 τομείς αποστολέων με θέματα χρηματοδότησης.
Η επιχείρηση διεξήχθη με σχεδόν βιομηχανική πειθαρχία. Οι όγκοι αυξάνονταν τις καθημερινές - μεταξύ 1 εκατομμυρίου και 2,37 εκατομμυρίων μηνυμάτων την ημέρα - και σιωπούσαν τα Σαββατοκύριακα. Μετά την έντονη πρώτη φάση, οι ημερήσιοι όγκοι της εβδομάδας μειώθηκαν κατά περίπου 80 τοις εκατό μέχρι τα τέλη Μαρτίου, μειώθηκαν απότομα μετά τις 15 Μαΐου και συνεχίστηκαν σε χαμηλότερα επίπεδα με περιστασιακές μικρότερες αιχμές τουλάχιστον έως τα μέσα Ιουνίου.
Τα θέλγητρα ήταν οικονομικά και η συσκότιση ήταν απλή αλλά αποτελεσματική. Αντί να γράψουν μια λέξη ενεργοποίησης όπως "χρηματοδότηση" σε απλό κείμενο, οι επιτιθέμενοι εισήγαγαν αόρατα κενά ετικετών μεταξύ των γραμμάτων - οι ερευνητές αναφέρουν έναν χώρο ετικετών Unicode, U+E0020, ενωμένο στη μέση των λέξεων. Για έναν άνθρωπο αναγνώστη, η λέξη φαίνεται απολύτως φυσιολογική. Σε ένα φίλτρο λέξεων-κλειδιών, μηχανή regex ή αντιστοίχιση υπογραφής, είναι μια συμβολοσειρά που δεν θα αναγνωρίσει καμία λίστα αποκλεισμού.
Γιατί απέτυχαν τα φίλτρα και τι πρέπει να κάνουν οι Defenders
Η καμπάνια λειτούργησε επειδή τόση ασφάλεια ηλεκτρονικού ταχυδρομείου εξακολουθεί να εξαρτάται από την κυριολεκτική αντιστοίχιση κειμένου. Η βασική σύσταση της Microsoft είναι ότι κάθε περιεχόμενο που αξιολογείται βάσει λέξης-κλειδιού, υπογραφής ή λογικής regex θα πρέπει πρώτα να αφαιρεί ή να διπλώνει αόρατα σημεία κώδικα Unicode που δεν αποδίδονται, έτσι ώστε η συνένωση τους σε μια λέξη να μην καταργεί πλέον την αντιστοίχιση. Κατά την άποψη των ερευνητών, η επαλήθευση ότι οι αγωγοί κανονικοποίησης και δημιουργίας διακριτικών χειρίζονται με συνέπεια χαρακτήρες ετικετών είναι ο μοναδικός πιο σημαντικός έλεγχος.
Αυτή η ίδια επιδιόρθωση έχει ένα μπόνους για την ασφάλεια της τεχνητής νοημοσύνης: δεδομένου ότι η λαθρεμπορία ASCII εναντίον βοηθών τεχνητής νοημοσύνης εξαρτάται από τους ίδιους αόρατους χαρακτήρες που επιβιώνουν κατά την προεπεξεργασία, η απογύμνωση τους προτού το περιεχόμενο φτάσει σε ένα φίλτρο μειώνει επίσης τον κίνδυνο κρυφής έγχυσης άμεσης έγχυσης μέσα στα μηνύματα ηλεκτρονικού ταχυδρομείου που έχουν απορροφηθεί.
Η Microsoft προτρέπει επίσης τους υπερασπιστές να προσέχουν τους δείκτες συμπεριφοράς και όχι τις ακατέργαστες λέξεις-κλειδιά. «Η παρατηρούμενη δραστηριότητα είχε ένα διακριτικό σχήμα: μαζικός όγκος από αναδιπλούμενους τομείς μιας χρήσης με θέμα τη χρηματοδότηση, σε αυστηρό πρόγραμμα καθημερινών / σαββατοκύριακου εκτός», έγραψαν οι ερευνητές. "Μια ξαφνική άνοδος χαρακτήρων μπλοκ ετικετών που επικεντρώνονται σε αποστολείς με θέμα τα οικονομικά, που ενεργοποιούνται και απενεργοποιούνται κάθε εβδομάδα, είναι ένας δείκτης καμπάνιας υψηλής εμπιστοσύνης."
Μια προειδοποιητική λήψη για την ασφάλεια της AI-Era
Για τους ερευνητές της Microsoft, το επεισόδιο απεικονίζει μια ευρύτερη δυναμική: οι τεχνικές που πρωτοστάτησαν ενάντια στα συστήματα τεχνητής νοημοσύνης δεν περιορίζονται στην τεχνητή νοημοσύνη. «Καθώς οι μέθοδοι επίθεσης της τεχνητής νοημοσύνης γίνονται καλύτερα κατανοητές, οι φορείς απειλών μπορούν να τις προσαρμόσουν για χρήση σε πιο παραδοσιακές απειλές, όπως το phishing και το spam», έγραψαν, σημειώνοντας ότι η υπόθεση δείχνει πώς οι μέθοδοι από την έρευνα ασφάλειας AI «μπορούν γρήγορα να περάσουν σε καθιερωμένα οικοσυστήματα επιθέσεων».
Η Ars Technica και άλλα καταστήματα που κάλυψαν την έρευνα σημείωσαν την ειρωνεία: ένα τέχνασμα που αναπτύχθηκε για τη χειραγώγηση μοντέλων τεχνητής νοημοσύνης είναι πλέον πιο γνωστό για την επίθεση στα κοσμικά φίλτρα που προστατεύουν τα εταιρικά εισερχόμενα. Για τις ομάδες ασφαλείας, το μήνυμα είναι ότι οι απειλές της εποχής AI και οι κλασικές απειλές συγκλίνουν — και ότι η άμυνα ενάντια στην επόμενη καμπάνια σημαίνει καθαρισμό αόρατων χαρακτήρων παντού όπου γίνεται επεξεργασία κειμένου, όχι μόνο μέσα σε chatbots.
---
Μείνετε μπροστά από την τεχνητή νοημοσύνηΛάβετε τα πιο πρόσφατα νέα, αναλύσεις και ανακαλύψεις για την τεχνητή νοημοσύνη — όλα σε ένα μέρος.
Διαβάστε περισσότερα νέα AI →