एक तकनीक जो एआई मॉडल पर हमला करने के तरीके के रूप में कुख्यात हो गई थी, वह एक बहुत बड़े लक्ष्य पर पहुंच गई है: आपका स्पैम फ़ोल्डर। माइक्रोसॉफ्ट की सुरक्षा टीम की रिपोर्ट है कि ईमेल धोखेबाज़ों ने लाखों फ़िशिंग ईमेल को कॉर्पोरेट स्पैम फ़िल्टर के माध्यम से भेजने के लिए "ASCII स्मगलिंग" - अदृश्य यूनिकोड वर्ण जिन्हें मनुष्य नहीं देख सकते हैं लेकिन मशीनें पढ़ सकती हैं - का उपयोग करके महीनों बिताए हैं, जो पारंपरिक साइबर अपराध में तब्दील होने वाले AI-युग के हमले के तरीके के अब तक के सबसे स्पष्ट मामलों में से एक है।

द रजिस्टर के अनुसार, माइक्रोसॉफ्ट के खतरे के शोधकर्ता नोम कोचावी और सारा वोल्स्टेनक्रॉफ्ट ने गुरुवार के ब्लॉग पोस्ट में अभियान का वर्णन किया। यह ऑपरेशन फरवरी के अंत में एक ही कार्यदिवस में 2.37 मिलियन से अधिक संदेशों तक पहुंच गया, फिर जून के मध्य तक धीरे-धीरे कम होने से पहले लगभग तीन महीने तक कार्यदिवसों में यह ऊंचा रहा। इस कहानी पर अधिक संदर्भ के लिए, हमारा चल रहा AI समाचार देखें।

ASCII तस्करी कैसे काम करती है

ASCII तस्करी उन यूनिकोड वर्णों का शोषण करती है जो वैध हैं लेकिन गैर-रेंडरिंग हैं - विशेष रूप से यूनिकोड टैग वर्ण, एक ब्लॉक जो मूल रूप से भाषा टैग के लिए डिज़ाइन किया गया है। जब किसी दस्तावेज़, वेबपेज या ईमेल में डाला जाता है, तो वे कुछ भी नहीं के रूप में प्रदर्शित होते हैं। उस अदृश्यता ने तकनीक को अप्रत्यक्ष त्वरित इंजेक्शन हमलों का प्रमुख बना दिया, जिसमें एक हमलावर एक वेबपेज या दस्तावेज़ में एम्बेडेड अदृश्य पात्रों के अंदर एआई सहायक के लिए निर्देश छुपाता है। पृष्ठ की समीक्षा करने वाले व्यक्ति को कुछ भी असामान्य नहीं दिखता है, लेकिन कच्चे पाठ को ग्रहण करने वाला एआई सिस्टम छिपे हुए आदेशों को पढ़ और उनका पालन कर सकता है।

सुरक्षा शोधकर्ताओं ने प्रमुख एआई चैटबॉट्स और ईमेल सहायकों के खिलाफ तकनीक का प्रदर्शन किया है, यही वजह है कि इसे ज्यादातर एआई सुरक्षा समस्या के रूप में चर्चा की गई है। माइक्रोसॉफ्ट की टीम ने जो पाया वह अलग था: छिपे हुए अक्षर एआई को बिल्कुल भी संबोधित नहीं थे।

द रजिस्टर के अनुसार, कोचवी और वोलस्टेनक्रॉफ्ट ने लिखा, "जब हमने चिह्नित संदेशों के नमूने को देखा, तो आश्चर्य हुआ कि एआई सहायक के लिए कोई तस्करी किए गए निर्देश नहीं थे।" "इसके बजाय, अदृश्य टैग वर्णों को सामान्य वित्तीय कीवर्ड के अंदर डाला गया, उन्हें अलग कर दिया गया ताकि शाब्दिक हस्ताक्षर या कीवर्ड मिलान विफल हो जाए।"

एक महीने तक चलने वाला वित्त-लालच अभियान

माइक्रोसॉफ्ट ने पहली बार फरवरी 2026 की शुरुआत में हस्ताक्षर का पता लगाया, 8 फरवरी को लगभग 21,000 संदिग्ध संदेशों को चिह्नित किया। अगले दिन, मात्रा 1.3 मिलियन से अधिक हो गई। 26 फरवरी को अपने चरम पर, अभियान ने एक ही दिन में 2.37 मिलियन से अधिक संदेश भेजे, जिनमें से अधिकांश ईमेल लगभग 150 वित्त-थीम वाले प्रेषक डोमेन से आए थे।

ऑपरेशन लगभग औद्योगिक अनुशासन के साथ चला। सप्ताह के दिनों में वॉल्यूम बढ़ गया - प्रति दिन 1 मिलियन से 2.37 मिलियन संदेशों के बीच - और सप्ताहांत पर शांत हो गया। तीव्र पहले चरण के बाद, मार्च के अंत तक दैनिक कार्यदिवस की मात्रा में लगभग 80 प्रतिशत की गिरावट आई, 15 मई के बाद तेजी से गिरावट आई, और कम से कम जून के मध्य तक कभी-कभी छोटे स्पाइक्स के साथ निचले स्तर पर जारी रही।

प्रलोभन वित्तीय थे, और उलझाव सरल लेकिन प्रभावी था। सादे पाठ में "फंडिंग" जैसा ट्रिगर शब्द लिखने के बजाय, हमलावरों ने अक्षरों के बीच अदृश्य टैग स्थान डाला - शोधकर्ता यूनिकोड टैग स्थान, यू+ई0020 का हवाला देते हैं, जो शब्दों के बीच में जुड़ा हुआ है। एक मानव पाठक को यह शब्द बिल्कुल सामान्य लगता है। किसी कीवर्ड फ़िल्टर, रेगेक्स इंजन, या हस्ताक्षर मिलानकर्ता के लिए, यह एक स्ट्रिंग है जिसे कोई भी ब्लॉकलिस्ट नहीं पहचान पाएगी।

फ़िल्टर विफल क्यों हुए और रक्षकों को क्या करना चाहिए

अभियान काम कर गया क्योंकि बहुत सारी ईमेल सुरक्षा अभी भी शाब्दिक पाठ मिलान पर निर्भर करती है। माइक्रोसॉफ्ट की मुख्य सिफारिश यह है कि कीवर्ड, हस्ताक्षर, या रेगेक्स लॉजिक द्वारा मूल्यांकन की गई किसी भी सामग्री में पहले अदृश्य और गैर-रेंडरिंग यूनिकोड कोड बिंदुओं को हटा दिया जाना चाहिए या मोड़ दिया जाना चाहिए, ताकि उन्हें एक शब्द में जोड़ने से मैच खराब न हो। यह सत्यापित करना कि सामान्यीकरण और टोकननाइजेशन पाइपलाइन टैग वर्णों को लगातार संभालते हैं, शोधकर्ताओं के विचार में, सबसे महत्वपूर्ण नियंत्रण है।

वही फिक्स एआई सुरक्षा के लिए एक बोनस प्रदान करता है: चूंकि एआई सहायकों के खिलाफ एएससीआईआई की तस्करी प्रीप्रोसेसिंग में जीवित रहने वाले उन्हीं अदृश्य पात्रों पर निर्भर करती है, सामग्री फ़िल्टर तक पहुंचने से पहले उन्हें अलग करने से अंतर्ग्रहण ईमेल के अंदर छिपे हुए शीघ्र इंजेक्शन का जोखिम भी कम हो जाता है।

माइक्रोसॉफ्ट भी रक्षकों से कच्चे कीवर्ड के बजाय व्यवहार संकेतकों पर नजर रखने का आग्रह करता है। शोधकर्ताओं ने लिखा, "अवलोकित गतिविधि का एक विशिष्ट आकार था: मंथन से बड़ी मात्रा में, वित्त-थीम वाले डिस्पोजेबल डोमेन, एक सख्त कार्यदिवस-पर-सप्ताहांत-अवकाश कार्यक्रम पर।" "वित्त-थीम वाले प्रेषकों पर केंद्रित टैग-ब्लॉक वर्णों की अचानक वृद्धि, साप्ताहिक रूप से चालू और बंद होना, एक उच्च-आत्मविश्वास अभियान संकेतक है।"

एआई-युग सुरक्षा के लिए एक चेतावनी शॉट

माइक्रोसॉफ्ट के शोधकर्ताओं के लिए, यह प्रकरण एक व्यापक गतिशीलता को दर्शाता है: एआई सिस्टम के खिलाफ अग्रणी तकनीकें एआई तक ही सीमित नहीं रहती हैं। उन्होंने लिखा, "जैसा कि एआई-युग के हमले के तरीकों को बेहतर ढंग से समझा जाता है, खतरे वाले अभिनेता उन्हें फ़िशिंग और स्पैम जैसे अधिक पारंपरिक खतरों में उपयोग के लिए अनुकूलित कर सकते हैं," यह देखते हुए कि मामला दिखाता है कि कैसे एआई सुरक्षा अनुसंधान के तरीके "स्थापित हमले के पारिस्थितिकी तंत्र में तेजी से प्रवेश कर सकते हैं।"

एआरएस टेक्निका और अनुसंधान को कवर करने वाले अन्य आउटलेट्स ने विडंबना पर ध्यान दिया: एआई मॉडल में हेरफेर करने के लिए विकसित की गई एक चाल अब कॉर्पोरेट इनबॉक्स की सुरक्षा करने वाले सांसारिक फिल्टर पर हमला करने के लिए सबसे अच्छी तरह से जानी जाती है। सुरक्षा टीमों के लिए, संदेश यह है कि एआई-युग के खतरे और क्लासिक खतरे एक साथ आ रहे हैं - और अगले अभियान के खिलाफ बचाव का मतलब है कि हर जगह अदृश्य पात्रों को साफ़ करना जहां पाठ संसाधित होता है, न कि केवल चैटबॉट के अंदर।

---

एआई से आगे रहें

नवीनतम एआई समाचार, विश्लेषण और सफलताएँ प्राप्त करें - सभी एक ही स्थान पर।

अधिक AI समाचार पढ़ें →