एआय मॉडेल्सवर हल्ला करण्याचा एक मार्ग म्हणून कुप्रसिद्ध झालेले तंत्र खूप मोठ्या लक्ष्यावर गेले आहे: तुमचे स्पॅम फोल्डर. Microsoft च्या सुरक्षा टीमने अहवाल दिला आहे की ईमेल फसवणूक करणाऱ्यांनी "ASCII स्मगलिंग" - अदृश्य युनिकोड अक्षरे वापरून अनेक महिने घालवले - जे मानव पाहू शकत नाहीत परंतु मशीन वाचू शकतात - कॉर्पोरेट स्पॅम फिल्टरच्या आधीचे लाखो फिशिंग ईमेल स्लिप करण्यासाठी, AI-युगाच्या हल्ल्याची पद्धत पारंपारिक पद्धतीमध्ये ओलांडली गेली आहे.
द रजिस्टरच्या मते, मायक्रोसॉफ्टच्या धमकीचे संशोधक नोम कोचावी आणि सारा वोल्स्टेनक्रॉफ्ट यांनी गुरुवारी ब्लॉग पोस्टमध्ये या मोहिमेचे वर्णन केले. ऑपरेशन फेब्रुवारीच्या उत्तरार्धात एका आठवड्याच्या दिवसात 2.37 दशलक्ष पेक्षा जास्त संदेशांवर पोहोचले, त्यानंतर जूनच्या मध्यापर्यंत हळूहळू कमी होण्याआधी सुमारे तीन महिने आठवड्याच्या दिवसात वाढले. या कथेच्या अधिक संदर्भासाठी, आमचे सध्या सुरू असलेल्या AI बातम्या पहा.
ASCII तस्करी कशी कार्य करते
ASCII तस्करी युनिकोड वर्णांचे शोषण करते जे वैध परंतु नॉन-रेंडरिंग आहेत — विशेषत: युनिकोड टॅग वर्ण, मूळतः भाषा टॅगसाठी डिझाइन केलेले ब्लॉक. दस्तऐवज, वेबपृष्ठ किंवा ईमेलमध्ये समाविष्ट केल्यावर, ते काहीही नाही म्हणून प्रदर्शित करतात. त्या अदृश्यतेमुळे हे तंत्र अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन हल्ल्यांचे मुख्य साधन बनले, ज्यामध्ये आक्रमणकर्ता वेबपृष्ठ किंवा दस्तऐवजात एम्बेड केलेल्या अदृश्य वर्णांमध्ये AI सहाय्यकासाठी सूचना लपवतो. पृष्ठाचे पुनरावलोकन करणाऱ्या माणसाला काहीही असामान्य दिसत नाही, परंतु कच्चा मजकूर अंतर्भूत करणारी AI प्रणाली लपविलेल्या आज्ञा वाचू शकते आणि त्यांचे पालन करू शकते.
सुरक्षा संशोधकांनी प्रमुख AI चॅटबॉट्स आणि ईमेल सहाय्यकांविरुद्ध तंत्राचे प्रात्यक्षिक केले आहे, म्हणूनच ते बहुतेक AI सुरक्षा समस्या म्हणून चर्चेत आले आहे. मायक्रोसॉफ्टच्या टीमला जे आढळले ते वेगळे होते: लपलेले वर्ण AI ला अजिबात संबोधित केलेले नव्हते.
"जेव्हा आम्ही ध्वजांकित संदेशांचे नमुने पाहिले तेव्हा आश्चर्य म्हणजे एआय सहाय्यकाला कोणत्याही तस्करीच्या सूचना नव्हत्या," कोचवी आणि वोल्स्टेनक्रॉफ्ट यांनी द रजिस्टरनुसार लिहिले. "त्याऐवजी, अदृश्य टॅग वर्ण सामान्य आर्थिक कीवर्डमध्ये समाविष्ट केले गेले होते, त्यांना विभाजित केले होते जेणेकरून शाब्दिक स्वाक्षरी किंवा कीवर्ड जुळणे अयशस्वी होईल."
महिनाभर चाललेली फायनान्स-लुअर मोहीम
मायक्रोसॉफ्टला फेब्रुवारी 2026 च्या सुरुवातीस प्रथम स्वाक्षरी आढळली, 8 फेब्रुवारी रोजी अंदाजे 21,000 संशयास्पद संदेश फ्लॅग केले गेले. दुसऱ्या दिवशी, व्हॉल्यूम 1.3 दशलक्षच्या पुढे गेला. 26 फेब्रुवारी रोजी त्याच्या शिखरावर, मोहिमेने एकाच दिवसात 2.37 दशलक्ष संदेश पाठवले, बहुतेक ईमेल सुमारे 150 वित्त-थीम प्रेषक डोमेनमधून आले.
ऑपरेशन जवळजवळ औद्योगिक शिस्तीने चालले. आठवड्याच्या दिवसांमध्ये व्हॉल्यूम वाढले - दररोज 1 दशलक्ष ते 2.37 दशलक्ष संदेशांदरम्यान - आणि आठवड्याच्या शेवटी शांत झाले. पहिल्या टप्प्याच्या तीव्रतेनंतर, मार्चच्या अखेरीस दैनंदिन आठवड्याचे दिवस अंदाजे 80 टक्क्यांनी खाली आले, 15 मे नंतर झपाट्याने घसरले आणि कमीत कमी जूनच्या मध्यापर्यंत अधूनमधून लहान स्पाइक्ससह खालच्या पातळीवर चालू राहिले.
आमिषे आर्थिक होती आणि अडथळे साधे पण प्रभावी होते. साध्या मजकुरात "फंडिंग" सारखा ट्रिगर शब्द लिहिण्याऐवजी, हल्लेखोरांनी अक्षरांमधील अदृश्य टॅग स्पेस घातल्या - संशोधकांनी शब्दांच्या मध्यभागी विभक्त केलेल्या युनिकोड टॅग स्पेस, U+E0020चा उल्लेख केला. मानवी वाचकाला हा शब्द अगदी सामान्य वाटतो. कीवर्ड फिल्टर, regex इंजिन किंवा स्वाक्षरी जुळणाऱ्यासाठी, ही एक स्ट्रिंग आहे जी कोणतीही ब्लॉकलिस्ट ओळखणार नाही.
फिल्टर का अयशस्वी झाले आणि बचावकर्त्यांनी काय करावे
मोहिमेने कार्य केले कारण बरीच ईमेल सुरक्षा अद्याप शाब्दिक मजकूर जुळण्यावर अवलंबून आहे. मायक्रोसॉफ्टची मुख्य शिफारस अशी आहे की कीवर्ड, स्वाक्षरी किंवा रेगेक्स लॉजिकद्वारे मूल्यमापन केलेल्या कोणत्याही सामग्रीमध्ये प्रथम अदृश्य आणि नॉन-रेंडरिंग युनिकोड कोड पॉइंट्स काढून टाकलेले किंवा दुमडलेले असले पाहिजेत, जेणेकरुन त्यांना एका शब्दात विभाजित केल्याने सामना पराभूत होणार नाही. सामान्यीकरण आणि टोकनायझेशन पाइपलाइन टॅग वर्ण सातत्याने हाताळतात याची पडताळणी करणे, संशोधकांच्या दृष्टीने, एकल सर्वात महत्त्वाचे नियंत्रण आहे.
त्याच फिक्समध्ये AI सुरक्षेसाठी बोनस आहे: AI सहाय्यकांविरुद्ध ASCII तस्करी प्रीप्रोसेसिंगमध्ये टिकून राहणाऱ्या त्याच अदृश्य वर्णांवर अवलंबून असल्याने, सामग्री फिल्टरपर्यंत पोहोचण्यापूर्वी त्यांना काढून टाकणे देखील अंतर्ग्रहित ईमेलमध्ये लपलेल्या प्रॉम्प्ट इंजेक्शनचा धोका कमी करते.
मायक्रोसॉफ्ट बचावकर्त्यांना कच्च्या कीवर्ड्सऐवजी वर्तनात्मक निर्देशकांकडे लक्ष देण्यास उद्युक्त करते. "निरीक्षण केलेल्या क्रियाकलापांना एक विशिष्ट आकार होता: मंथन, वित्त-थीम असलेली डिस्पोजेबल डोमेन्स, आठवड्याच्या दिवशी / शनिवार व रविवार-ऑफ शेड्यूलमधून मोठ्या प्रमाणात व्हॉल्यूम," संशोधकांनी लिहिले. "वित्त-थीम प्रेषकांवर लक्ष केंद्रित केलेल्या टॅग-ब्लॉक वर्णांची अचानक वाढ, साप्ताहिक चालू आणि बंद करणे, एक उच्च-आत्मविश्वास मोहीम सूचक आहे."
AI-Era सुरक्षिततेसाठी एक चेतावणी शॉट
मायक्रोसॉफ्टच्या संशोधकांसाठी, एपिसोड एक व्यापक डायनॅमिक दर्शवितो: एआय सिस्टम्सच्या विरूद्ध पायनियर केलेली तंत्रे एआयपर्यंत मर्यादित राहत नाहीत. "एआय-युग हल्ल्याच्या पद्धती अधिक चांगल्या प्रकारे समजल्या गेल्यामुळे, धमकी देणारे कलाकार त्यांना फिशिंग आणि स्पॅम सारख्या अधिक पारंपारिक धोक्यांमध्ये वापरण्यासाठी अनुकूल करू शकतात," त्यांनी लिहिले, हे प्रकरण AI सुरक्षा संशोधनातील पद्धती "त्वरीत स्थापित अटॅक इकोसिस्टममध्ये कसे ओलांडू शकतात हे दर्शविते."
Ars Technica आणि इतर आउटलेट्स ज्यांनी संशोधनाचा समावेश केला आहे त्यांनी विडंबनाची नोंद केली: AI मॉडेल्समध्ये फेरफार करण्यासाठी विकसित केलेली युक्ती आता कॉर्पोरेट इनबॉक्सचे रक्षण करणाऱ्या सांसारिक फिल्टरवर हल्ला करण्यासाठी प्रसिद्ध आहे. सुरक्षा संघांसाठी, संदेश असा आहे की एआय-युग धमक्या आणि क्लासिक धमक्या एकत्र येत आहेत — आणि पुढील मोहिमेपासून बचाव करणे म्हणजे केवळ चॅटबॉट्समध्येच नव्हे तर मजकूरावर प्रक्रिया केली जाते त्या ठिकाणी अदृश्य वर्ण घासणे.
---
एआयच्या पुढे राहानवीनतम AI बातम्या, विश्लेषण आणि यश मिळवा — सर्व एकाच ठिकाणी.
अधिक AI बातम्या वाचा →