Teknik sing dadi kondhang minangka cara kanggo nyerang model AI wis mlumpat menyang target sing luwih gedhe: folder spam sampeyan. Tim keamanan Microsoft nglaporake manawa penipu email ngentekake pirang-pirang wulan nggunakake "penyelundupan ASCII" - karakter Unicode sing ora katon sing ora bisa dideleng manungsa nanging bisa diwaca mesin - kanggo nyelipake mayuta-yuta email phishing liwat saringan spam perusahaan, ing salah sawijining kasus sing paling jelas babagan cara serangan jaman AI nyebrang menyang kejahatan cyber konvensional.

Miturut The Register, peneliti ancaman Microsoft Noam Kochavi lan Sarah Wolstencroft nggambarake kampanye kasebut ing kirim blog Kamis. Operasi kasebut munggah ing luwih saka 2.37 yuta pesen ing dina minggu siji ing pungkasan Februari, banjur tetep munggah ing dina minggu kira-kira telung sasi sadurunge mboko sithik mudhun ing pertengahan Juni. Kanggo konteks liyane babagan crita iki, deleng [berita AI] (https://aibuzzwire.news).

Carane ASCII Smuggling Works

Penyelundupan ASCII ngeksploitasi karakter Unicode sing valid nanging ora rendering — utamane karakter tag Unicode, blok sing asline dirancang kanggo tag basa. Nalika dilebokake menyang dokumen, kaca web, utawa email, ora ditampilake apa-apa. Kahuripan kasebut ndadekake teknik kasebut minangka pokok saka serangan injeksi langsung ora langsung, ing ngendi panyerang ndhelikake instruksi kanggo asisten AI ing karakter sing ora katon sing dipasang ing kaca web utawa dokumen. Manungsa sing mriksa kaca kasebut ora weruh apa-apa sing ora biasa, nanging sistem AI sing nyerep teks mentah bisa maca lan nuruti perintah sing didhelikake.

Peneliti keamanan wis nduduhake teknik kasebut marang chatbots AI utama lan asisten email, mulane asring dibahas minangka masalah keamanan AI. Apa sing ditemokake tim Microsoft beda: karakter sing didhelikake ora ditujokake menyang AI.

"Nalika kita ndeleng sampling pesen sing ditandhani, kaget ora ana instruksi sing diselundupake menyang asisten AI," tulis Kochavi lan Wolstencroft, miturut The Register. "Nanging, karakter tag sing ora katon dilebokake ing tembung kunci finansial umum, misahake supaya tandha literal utawa match tembung kunci bakal gagal."

Kampanye Keuangan-Ngiming-iming Wulan

Microsoft pisanan ndeteksi tandha ing awal Februari 2026, menehi kira-kira 21.000 pesen sing curiga ing 8 Februari. Esuke, volume mundhak luwih saka 1.3 yuta. Ing puncak ing tanggal 26 Februari, kampanye kasebut ngirim luwih saka 2.37 yuta pesen sajrone sedina, kanthi umume email sing asale saka udakara 150 domain pangirim kanthi tema keuangan.

Operasi kasebut ditindakake kanthi disiplin industri. Volume mundhak ing dina minggu - antarane 1 yuta lan 2.37 yuta pesen saben dina - lan dadi bisu ing akhir minggu. Sawise fase pertama sing kuat, volume dina kerja saben dina mudhun kira-kira 80 persen ing pungkasan Maret, mudhun banget sawise 15 Mei, lan terus ing tingkat sing luwih murah kanthi spike sing luwih cilik nganti paling ora pertengahan Juni.

Lures padha financial, lan obfuscation prasaja nanging efektif. Tinimbang nulis tembung pemicu kaya "pendanaan" ing teks biasa, panyerang nglebokake spasi tag sing ora katon ing antarane huruf - para peneliti nyebutake spasi tag Unicode, U+E0020, sing disambungake ing tengah tembung. Kanggo maca manungsa, tembung kasebut katon normal. Kanggo panyaring tembung kunci, mesin regex, utawa pencocokan teken, iki minangka senar sing ora bakal dingerteni dhaptar blokir.

Napa Saringan Gagal lan Apa sing Kudu Ditindakake Pembela

Kampanye kasebut makarya amarga akeh keamanan email isih gumantung ing pencocokan teks harfiah. Rekomendasi inti Microsoft yaiku manawa konten apa wae sing dievaluasi kanthi tembung kunci, teken, utawa logika regex kudu duwe titik kode Unicode sing ora katon lan ora bisa dilebokake, supaya ora bisa digabung dadi tembung ora bisa ngalahake pertandingan kasebut. Verifikasi manawa saluran pipa normalisasi lan tokenisasi nangani karakter tag kanthi konsisten, ing panemune peneliti, minangka kontrol sing paling penting.

Perbaikan sing padha nggawa bonus kanggo keamanan AI: amarga penyelundupan ASCII marang asisten AI gumantung marang karakter sing ora katon sing isih ana ing preprocessing, nyopot sadurunge konten tekan saringan uga nyuda risiko injeksi cepet sing didhelikake ing email sing dicerna.

Microsoft uga ndhesek para pembela supaya nonton indikator prilaku tinimbang tembung kunci mentah. "Kegiatan sing diamati nduweni wujud sing khas: volume akeh saka domain sing bisa digunakake kanthi tema keuangan, kanthi jadwal dina minggu / akhir minggu sing ketat," tulis peneliti. "Lonjakan karakter blok-tag sing tiba-tiba dikonsentrasi ing pangirim kanthi tema keuangan, ngaktifake lan mateni saben minggu, minangka indikator kampanye kanthi percaya diri."

Tembakan Peringatan kanggo Keamanan AI-Era

Kanggo peneliti Microsoft, episode kasebut nggambarake dinamika sing luwih jembar: teknik sing dirintis nglawan sistem AI ora mung ana ing AI. "Minangka cara serangan jaman AI dadi luwih dingerteni, aktor ancaman bisa adaptasi supaya bisa digunakake ing ancaman sing luwih tradisional kayata phishing lan spam," tulise, nyatakake yen kasus kasebut nuduhake cara saka riset keamanan AI "bisa cepet nyabrang menyang ekosistem serangan sing wis mapan."

Ars Technica lan toko liyane sing nutupi riset kasebut nyathet ironi: trik sing dikembangake kanggo ngapusi model AI saiki paling misuwur amarga nyerang saringan biasa sing njaga kothak mlebu perusahaan. Kanggo tim keamanan, pesen kasebut yaiku ancaman jaman AI lan ancaman klasik sing konvergen - lan mbela kampanye sabanjure tegese nggosok karakter sing ora katon ing endi wae teks sing diproses, ora mung ing chatbots.

---

Tetep Ahead of AI

Entuk warta, analisis, lan terobosan AI paling anyar - kabeh ing sak panggonan.

Waca liyane AI warta →