បច្ចេកទេស​ដែល​ក្លាយ​ជា​មធ្យោបាយ​មួយ​ដើម្បី​វាយ​ប្រហារ​ម៉ូដែល AI បាន​ឈាន​ដល់​គោលដៅ​ធំ​ជាង​មុន៖ ថត​សារ​ឥត​បានការ​របស់​អ្នក។ ក្រុមសន្តិសុខរបស់ Microsoft រាយការណ៍ថាអ្នកក្លែងបន្លំអ៊ីមែលបានចំណាយពេលជាច្រើនខែដោយប្រើ "ការរត់ពន្ធ ASCII" - តួអក្សរយូនីកូដដែលមើលមិនឃើញដែលមនុស្សមិនអាចមើលបាន ប៉ុន្តែម៉ាស៊ីនអាចអានបាន - ដើម្បីបន្លំអ៊ីមែលបន្លំរាប់លានដែលឆ្លងកាត់តម្រងសារឥតបានការរបស់សាជីវកម្ម នៅក្នុងករណីដ៏ច្បាស់បំផុតមួយនៃវិធីសាស្រ្តវាយលុកសម័យ AI ឆ្លងចូលទៅក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតធម្មតា។

យោងតាម ​​The Register អ្នកស្រាវជ្រាវការគំរាមកំហែងរបស់ Microsoft លោក Noam Kochavi និង Sarah Wolstencroft បានពណ៌នាអំពីយុទ្ធនាការនេះនៅក្នុងការបង្ហោះប្លុកកាលពីថ្ងៃព្រហស្បតិ៍។ ប្រតិបត្តិការនេះបានកើនឡើងដល់ទៅជាង 2.37 លានសារក្នុងថ្ងៃតែមួយនៅចុងខែកុម្ភៈ បន្ទាប់មកនៅតែបន្តកើនឡើងនៅថ្ងៃធ្វើការប្រហែល 3 ខែ មុនពេលកាត់បន្ថយបន្តិចម្តងៗនៅពាក់កណ្តាលខែមិថុនា។ សម្រាប់បរិបទបន្ថែមអំពីរឿងនេះ សូមមើល [ព័ត៌មាន AI] (https://aibuzzwire.news) ដែលកំពុងដំណើរការរបស់យើង។

របៀបដែលការរត់ពន្ធ ASCII ដំណើរការ

ការរត់ពន្ធ ASCII កេងប្រវ័ញ្ចតួអក្សរយូនីកូដដែលមានសុពលភាព ប៉ុន្តែមិនបង្ហាញ - គួរឱ្យកត់សម្គាល់បំផុតតួអក្សរស្លាកយូនីកូដ ដែលជាប្លុកដែលត្រូវបានរចនាឡើងដំបូងសម្រាប់ស្លាកភាសា។ នៅពេលបញ្ចូលទៅក្នុងឯកសារ គេហទំព័រ ឬអ៊ីមែល ពួកវាបង្ហាញជាគ្មានអ្វីសោះ។ ភាពមើលមិនឃើញនោះបានធ្វើឱ្យបច្ចេកទេសនេះក្លាយជាគន្លឹះនៃការវាយប្រហារដោយប្រយោលភ្លាមៗ ដែលអ្នកវាយប្រហារលាក់ការណែនាំសម្រាប់ជំនួយការ AI នៅខាងក្នុងតួអក្សរដែលមើលមិនឃើញដែលបានបង្កប់នៅក្នុងគេហទំព័រ ឬឯកសារ។ មនុស្ស​ដែល​ពិនិត្យ​ទំព័រ​មើល​ឃើញ​ថា​មិន​ធម្មតា​ទេ ប៉ុន្តែ​ប្រព័ន្ធ AI ដែល​បញ្ចូល​អត្ថបទ​ឆៅ​អាច​អាន និង​គោរព​តាម​ពាក្យ​បញ្ជា​ដែល​លាក់។

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខបានបង្ហាញពីបច្ចេកទេសប្រឆាំងនឹង AI chatbots និងជំនួយការអ៊ីមែលសំខាន់ៗ ដែលនេះជាមូលហេតុដែលវាត្រូវបានពិភាក្សាភាគច្រើនជាបញ្ហាសុវត្ថិភាព AI ។ អ្វី​ដែល​ក្រុម​របស់ Microsoft រក​ឃើញ​គឺ​ខុស​គ្នា៖ តួអក្សរ​ដែល​លាក់​មិន​ត្រូវ​បាន​ផ្ញើ​ទៅ AI ទាល់​តែ​សោះ។

Kochavi និង Wolstencroft បានសរសេរថា "នៅពេលដែលយើងមើលគំរូនៃសារដែលបានដាក់ទង់ ការភ្ញាក់ផ្អើលនោះគឺមិនមានការណែនាំពីការរត់ពន្ធទៅកាន់ជំនួយការ AI" នេះបើយោងតាមការចុះផ្សាយរបស់ The Register ។ "ជំនួសមកវិញ តួអក្សរស្លាកដែលមើលមិនឃើញត្រូវបានបញ្ចូលនៅខាងក្នុងពាក្យគន្លឹះហិរញ្ញវត្ថុទូទៅ ដោយបំបែកវាឱ្យដាច់ពីគ្នា ដូច្នេះហត្ថលេខាអក្សរ ឬពាក្យគន្លឹះដែលត្រូវគ្នានឹងបរាជ័យ។"

យុទ្ធនាការហិរញ្ញវត្ថុរយៈពេលមួយខែ

Microsoft បានរកឃើញហត្ថលេខានេះជាលើកដំបូងនៅដើមខែកុម្ភៈ ឆ្នាំ 2026 ដោយដាក់ទង់ជាតិប្រហែល 21,000 សារដែលគួរឱ្យសង្ស័យនៅថ្ងៃទី 8 ខែកុម្ភៈ។ នៅថ្ងៃបន្ទាប់បរិមាណបានកើនឡើងលើស 1.3 លាន។ នៅកម្រិតកំពូលរបស់ខ្លួននៅថ្ងៃទី 26 ខែកុម្ភៈ យុទ្ធនាការនេះបានផ្ញើសារច្រើនជាង 2.37 លានក្នុងរយៈពេលតែមួយថ្ងៃ ដោយអ៊ីមែលភាគច្រើនមានប្រភពមកពីដែនអ្នកផ្ញើប្រហែល 150 ទាក់ទងនឹងហិរញ្ញវត្ថុ។

ប្រតិបត្តិការនេះបានដំណើរការជាមួយនឹងវិន័យឧស្សាហកម្មស្ទើរតែទាំងអស់។ បរិមាណបានកើនឡើងនៅថ្ងៃធ្វើការ — ចន្លោះពី 1 លានទៅ 2.37 លានសារក្នុងមួយថ្ងៃ — ហើយបានស្ងប់ស្ងាត់នៅចុងសប្តាហ៍។ បន្ទាប់ពីដំណាក់កាលទី 1 ដ៏ខ្លាំងក្លា បរិមាណប្រចាំថ្ងៃប្រចាំសប្តាហ៍បានធ្លាក់ចុះប្រហែល 80 ភាគរយនៅចុងខែមីនា បានធ្លាក់ចុះយ៉ាងខ្លាំងបន្ទាប់ពីថ្ងៃទី 15 ខែឧសភា ហើយបន្តនៅកម្រិតទាបជាមួយនឹងការកើនឡើងតូចៗម្តងម្កាលរហូតដល់ពាក់កណ្តាលខែមិថុនា។

ការទាក់ទាញគឺជាផ្នែកហិរញ្ញវត្ថុ ហើយការយល់ច្រឡំគឺសាមញ្ញ ប៉ុន្តែមានប្រសិទ្ធភាព។ ជំនួសឱ្យការសរសេរពាក្យកេះដូចជា "ការផ្តល់មូលនិធិ" នៅក្នុងអត្ថបទធម្មតា អ្នកវាយប្រហារបានបញ្ចូលចន្លោះស្លាកដែលមើលមិនឃើញរវាងអក្សរ - អ្នកស្រាវជ្រាវបានដកស្រង់ចន្លោះស្លាកយូនីកូដ U+E0020 ដែលបំបែកនៅកណ្តាលពាក្យ។ សម្រាប់អ្នកអានមនុស្ស ពាក្យនេះមើលទៅធម្មតាឥតខ្ចោះ។ ទៅកាន់តម្រងពាក្យគន្លឹះ ម៉ាស៊ីន regex ឬអ្នកផ្គូផ្គងហត្ថលេខា វាជាខ្សែអក្សរដែលមិនមានបញ្ជីប្លុកនឹងទទួលស្គាល់ទេ។

ហេតុអ្វីបានជាតម្រងបរាជ័យ និងអ្វីដែលអ្នកការពារគួរធ្វើ

យុទ្ធនាការនេះបានដំណើរការដោយសារតែសុវត្ថិភាពអ៊ីមែលច្រើននៅតែពឹងផ្អែកលើការផ្គូផ្គងអត្ថបទអក្សរ។ អនុសាសន៍ស្នូលរបស់ Microsoft គឺថា ខ្លឹមសារណាមួយដែលត្រូវបានវាយតម្លៃដោយពាក្យគន្លឹះ ហត្ថលេខា ឬតក្កវិជ្ជា regex គួរតែមានចំណុចកូដយូនីកូដដែលមើលមិនឃើញ និងដែលមិនបង្ហាញជាដំបូងត្រូវបានដកចេញ ឬបត់ ដូច្នេះការបំបែកពួកវាទៅជាពាក្យលែងចាញ់ការប្រកួតទៀតហើយ។ ការផ្ទៀងផ្ទាត់ថាការធ្វើឱ្យប្រក្រតីភាព និងបំពង់សញ្ញាសម្ងាត់គ្រប់គ្រងតួអក្សរស្លាកជាប់លាប់ គឺជាការគ្រប់គ្រងដ៏សំខាន់បំផុតតែមួយគត់ តាមទស្សនៈរបស់អ្នកស្រាវជ្រាវ។

ការជួសជុលដូចគ្នានោះនាំមកនូវប្រាក់រង្វាន់សម្រាប់សន្តិសុខ AI៖ ចាប់តាំងពីការរត់ពន្ធ ASCII ប្រឆាំងនឹងជំនួយការ AI អាស្រ័យលើតួអក្សរដែលមើលមិនឃើញដូចគ្នាដែលនៅរស់រានមានជីវិតពីដំណើរការមុន ការដកពួកវាមុនពេលមាតិកាឈានដល់តម្រងក៏កាត់បន្ថយហានិភ័យនៃការចាក់បញ្ចូលភ្លាមៗដែលលាក់នៅក្នុងអ៊ីមែលដែលបានបញ្ចូលផងដែរ។

Microsoft ក៏ជំរុញអ្នកការពារឱ្យមើលសូចនាករអាកប្បកិរិយាជាជាងពាក្យគន្លឹះឆៅ។ អ្នកស្រាវជ្រាវបានសរសេរថា "សកម្មភាពដែលបានសង្កេតឃើញមានរូបរាងប្លែក៖ បរិមាណច្រើនពីការច្របូកច្របល់ ដែនដែលអាចប្រើប្រាស់បានតាមបែបហិរញ្ញវត្ថុ នៅថ្ងៃធ្វើការដ៏តឹងរឹងនៃថ្ងៃចុងសប្តាហ៍" ។ "ការកើនឡើងភ្លាមៗនៃតួអក្សរប្លុកស្លាកដែលផ្តោតលើអ្នកផ្ញើតាមប្រធានបទហិរញ្ញវត្ថុ ការបើក និងបិទប្រចាំសប្តាហ៍ គឺជាសូចនាករនៃយុទ្ធនាការដែលមានទំនុកចិត្តខ្ពស់។"

ការបាញ់ព្រមានសម្រាប់សន្តិសុខ AI-Era

សម្រាប់អ្នកស្រាវជ្រាវរបស់ Microsoft វគ្គនេះបង្ហាញពីភាពស្វាហាប់កាន់តែទូលំទូលាយ៖ បច្ចេកទេសដែលបានត្រួសត្រាយប្រឆាំងនឹងប្រព័ន្ធ AI មិនស្ថិតនៅជាប់នឹង AI ទេ។ ពួកគេបានសរសេរថា "នៅពេលដែលវិធីសាស្រ្តវាយប្រហារសម័យ AI កាន់តែយល់កាន់តែច្បាស់ តួអង្គគំរាមកំហែងអាចសម្របខ្លួនពួកគេសម្រាប់ការប្រើប្រាស់នៅក្នុងការគំរាមកំហែងបែបប្រពៃណីដូចជាការបន្លំ និងការផ្ញើសារឥតបានការ" ពួកគេបានសរសេរដោយកត់សម្គាល់ថាករណីនេះបង្ហាញពីរបៀបដែលវិធីសាស្រ្តពីការស្រាវជ្រាវសុវត្ថិភាព AI "អាចឆ្លងកាត់យ៉ាងរហ័សទៅក្នុងប្រព័ន្ធអេកូនៃការវាយប្រហារដែលបានបង្កើតឡើង"។

Ars Technica និងហាងផ្សេងទៀតដែលគ្របដណ្តប់លើការស្រាវជ្រាវបានកត់សម្គាល់នូវអ្វីដែលគួរឱ្យអស់សំណើច: ល្បិចដែលត្រូវបានបង្កើតឡើងដើម្បីរៀបចំគំរូ AI ឥឡូវនេះត្រូវបានគេស្គាល់ថាល្អបំផុតសម្រាប់ការវាយប្រហារលើតម្រង mundane ដែលការពារប្រអប់ទទួលសាជីវកម្ម។ សម្រាប់ក្រុមសន្តិសុខ សារគឺថាការគំរាមកំហែងសម័យ AI និងការគំរាមកំហែងបែបបុរាណកំពុងបញ្ចូលគ្នា ហើយការការពារប្រឆាំងនឹងយុទ្ធនាការបន្ទាប់មានន័យថាការបោសសម្អាតតួអក្សរដែលមើលមិនឃើញនៅគ្រប់ទីកន្លែងដែលអត្ថបទត្រូវបានដំណើរការ មិនត្រឹមតែនៅក្នុង chatbots ប៉ុណ្ណោះទេ។

---

ស្នាក់នៅមុន AI

ទទួលបានព័ត៌មាន AI ការវិភាគ និងរបកគំហើញចុងក្រោយបំផុត — ទាំងអស់នៅកន្លែងតែមួយ។

អានព័ត៌មាន AI បន្ថែម →