AI မော်ဒယ်များကို တိုက်ခိုက်ရန် နည်းလမ်းတစ်ခုအဖြစ် နာမည်ဆိုးဖြစ်လာသော နည်းပညာသည် ပိုမိုကြီးမားသော ပစ်မှတ်သို့ ခုန်တက်သွားသည်- သင်၏ spam ဖိုင်တွဲ။ မိုက်ခရိုဆော့ဖ်၏ လုံခြုံရေးအဖွဲ့မှ အီးမေးလ်လိမ်လည်သူများသည် "ASCII မှောင်ခိုကူးခြင်း" — လူသားများမမြင်နိုင်သော်လည်း စက်များဖတ်ရှုနိုင်သော မမြင်နိုင်သော Unicode စာလုံးများကို လပေါင်းများစွာကြာအောင် အသုံးပြုခဲ့သည် — သမရိုးကျဆိုက်ဘာရာဇ၀တ်မှုသို့ ဖောက်ထွင်းဝင်ရောက်လာသည့် သန်းပေါင်းများစွာသော phishing အီးမေးလ်များကို ကော်ပိုရိတ်စပမ်းစစ်ထုတ်မှုများအတွင်း လွဲချော်သွားစေရန်၊
The Register အရ Microsoft ခြိမ်းခြောက်မှု သုတေသီ Noam Kochavi နှင့် Sarah Wolstencroft တို့က အဆိုပါ လှုပ်ရှားမှုကို ကြာသပတေးနေ့ ဘလော့ဂ်ပို့စ်တွင် ဖော်ပြခဲ့သည်။ ဖေဖော်ဝါရီလနှောင်းပိုင်းတွင် တစ်ပတ်အတွင်း မက်ဆေ့ချ်ပေါင်း 2.37 သန်းထက်မနည်း လည်ပတ်မှု အမြင့်ဆုံးဖြစ်ခဲ့ပြီး ဇွန်လလယ်တွင် တဖြည်းဖြည်း လျော့မသွားမီ သုံးလခန့် အကြမ်းဖျင်းသော အလုပ်ပိတ်ရက်များတွင် ဆက်လက်လုပ်ဆောင်ခဲ့သည်။ ဤဇာတ်လမ်းနှင့်ပတ်သက်သည့် နောက်ထပ်အကြောင်းအရာအတွက်၊ ကျွန်ုပ်တို့၏ လက်ရှိလုပ်ဆောင်နေသော AI သတင်း ကို ကြည့်ပါ။
ASCII Smuggling အလုပ်လုပ်ပုံ
ASCII မှောင်ခိုသည် တရားဝင်သော်လည်း ပုံမဖော်နိုင်သော ယူနီကုဒ်အက္ခရာများကို အသုံးချသည် — အထူးသဖြင့် အထူးသဖြင့် Unicode တဂ်စာလုံးများဖြစ်သည့် ဘာသာစကားတဂ်များအတွက် မူလပုံစံထုတ်ထားသော ပိတ်ဆို့မှုဖြစ်သည်။ စာရွက်စာတမ်း၊ ဝဘ်စာမျက်နှာ သို့မဟုတ် အီးမေးလ်တွင် ထည့်သွင်းသည့်အခါ ၎င်းတို့သည် လုံး၀မရှိဟု ဖော်ပြသည်။ အဆိုပါ မမြင်နိုင်မှုသည် အဆိုပါနည်းပညာကို သွယ်ဝိုက်အမှာစာ ထိုးနှက်တိုက်ခိုက်ခြင်း၏ အဓိကအချက်ဖြစ်လာပြီး တိုက်ခိုက်သူသည် ဝဘ်စာမျက်နှာ သို့မဟုတ် စာရွက်စာတမ်းတွင် ထည့်သွင်းထားသော မမြင်နိုင်သော ဇာတ်ကောင်များအတွင်း AI assistant အတွက် ညွှန်ကြားချက်များကို ဝှက်ထားသည်။ စာမျက်နှာကို ပြန်လည်သုံးသပ်နေသူတစ်ဦးသည် ထူးထူးခြားခြား ဘာမှမတွေ့ရသော်လည်း AI စနစ်သည် စာသားအကြမ်းကို ထည့်သွင်းကာ ဝှက်ထားသော အမိန့်များကို ဖတ်နိုင်ပြီး နာခံနိုင်သည်။
လုံခြုံရေးသုတေသီများသည် အဓိက AI chatbots များနှင့် email assistant များကို ဆန့်ကျင်သည့်နည်းပညာကို သရုပ်ပြခဲ့ပြီးဖြစ်သောကြောင့် AI လုံခြုံရေးပြဿနာအဖြစ် အများအားဖြင့် ဆွေးနွေးခဲ့ကြပါသည်။ Microsoft ၏အဖွဲ့တွေ့ရှိသည့်အရာမှာ ကွဲပြားသည်- လျှို့ဝှက်ဇာတ်ကောင်များကို AI ထံ ပေးပို့ခြင်း လုံးဝမရှိပါ။
"အလံတင်ထားသော မက်ဆေ့ချ်များကို နမူနာကြည့်သောအခါ AI လက်ထောက်တစ်ဦးထံ မှောင်ခိုသွင်းထားသော ညွှန်ကြားချက်များ မရှိခဲ့သည်မှာ အံ့အားသင့်မိသည်" ဟု Kochavi နှင့် Wolstencroft တို့က The Register အရ သိရသည်။ "ထိုအစား၊ မမြင်နိုင်သော tag အက္ခရာများကို ဘုံဘဏ္ဍာရေးသော့ချက်စာလုံးများအတွင်းတွင် ထည့်သွင်းထားပြီး၊ ၎င်းတို့ကို ပိုင်းခြားထားသောကြောင့် ပကတိလက်မှတ် သို့မဟုတ် သော့ချက်စာလုံးကိုက်ညီမှု မအောင်မြင်စေရန်။"
လ-ကြာဘဏ္ဍာရေး-ဆွဲဆောင်မှု ကမ်ပိန်း
Microsoft သည် 2026 ခုနှစ် ဖေဖော်ဝါရီလအစောပိုင်းတွင် အဆိုပါလက်မှတ်ကို ပထမဆုံးတွေ့ရှိခဲ့ပြီး ဖေဖော်ဝါရီလ 8 ရက်နေ့တွင် သံသယဖြစ်ဖွယ်မက်ဆေ့ချ်ပေါင်း 21,000 ခန့်ကို အလံပြခဲ့သည်။ နောက်တစ်နေ့တွင် ပမာဏသည် 1.3 သန်းအထိ မြင့်တက်လာခဲ့သည်။ ဖေဖော်ဝါရီ ၂၆ ရက်က အထွတ်အထိပ်ရောက်ချိန်တွင်၊ ကမ်ပိန်းသည် တစ်ရက်တည်းတွင် မက်ဆေ့ချ်ပေါင်း 2.37 သန်းကျော် ပေးပို့ခဲ့ပြီး အီးမေးလ်အများစုသည် ငွေကြေးဆိုင်ရာ ပေးပို့သူ ဒိုမိန်း 150 ခန့်မှ ပေါက်ဖွားလာခြင်းဖြစ်သည်။
စက်မှုလုပ်ငန်းကို စည်းကမ်းတကျနီးပါးဖြင့် လည်ပတ်လုပ်ကိုင်သည်။ တစ်နေ့လျှင် မက်ဆေ့ဂျ် ၁ သန်းနှင့် ၂.၃၇ သန်းကြားတွင် အပတ်စဉ် အတွဲများ တက်လာပြီး စနေ၊ တနင်္ဂနွေများတွင် အသံတိတ်သွားသည်။ ပြင်းထန်သော ပထမအဆင့်ပြီးနောက်၊ မတ်လနှောင်းပိုင်းတွင် နေ့စဉ်ရက်သတ္တပတ်ကုန်တွဲများသည် အကြမ်းဖျင်းအားဖြင့် 80 ရာခိုင်နှုန်းခန့် ကျဆင်းသွားကာ မေလ 15 ရက်နောက်ပိုင်းတွင် သိသိသာသာကျဆင်းသွားပြီး အနည်းဆုံး ဇွန်လလယ်အထိ ရံဖန်ရံခါ သေးငယ်သော spikes များဖြင့် အောက်ခြေအဆင့်တွင် ဆက်လက်ရှိနေပါသည်။
လှည့်ဖြားမှုများသည် ငွေကြေးဖြစ်ပြီး၊ ရှုပ်ယှက်ခတ်မှုသည် ရိုးရှင်းသော်လည်း ထိရောက်မှုရှိသည်။ ရိုးရှင်းသောစာသားတွင် "ရန်ပုံငွေ" ကဲ့သို့သော အစပျိုးစကားလုံးတစ်လုံးကို ရေးသားမည့်အစား တိုက်ခိုက်သူများသည် စာလုံးများကြားတွင် မမြင်နိုင်သော tag space များကို ထည့်သွင်းခဲ့သည် — သုတေသီများသည် Unicode tag space U+E0020 ကို စကားလုံးများအလယ်တွင် ပိုင်းခြားထားသည်။ လူသားစာဖတ်သူအတွက် စကားလုံးသည် လုံးဝပုံမှန်မဟုတ်ပေ။ သော့ချက်စာလုံး စစ်ထုတ်မှု၊ regex အင်ဂျင် သို့မဟုတ် လက်မှတ် ကိုက်ညီသူအတွက်၊ ၎င်းသည် ပိတ်ဆို့စာရင်းမှ အသိအမှတ်မပြုသည့် စာကြောင်းတစ်ခုဖြစ်သည်။
Filters များ အဘယ်ကြောင့် မအောင်မြင်သနည်း၊ ကာကွယ်သူများသည် ဘာလုပ်သင့်သနည်း။
အီးမေးလ်လုံခြုံရေးများစွာသည် ပကတိစာသားကိုက်ညီမှုအပေါ် မူတည်နေသေးသောကြောင့် ကမ်ပိန်းသည် အလုပ်လုပ်ပါသည်။ Microsoft ၏ အဓိက အကြံပြုချက်မှာ သော့ချက်စာလုံး၊ လက်မှတ် သို့မဟုတ် regex ယုတ္တိဗေဒဖြင့် အကဲဖြတ်သည့် မည်သည့်အကြောင်းအရာမဆို မမြင်နိုင်သော ယူနီကုဒ် ကုဒ်နံပါတ်များကို ဦးစွာ ဖယ်ရှားခြင်း သို့မဟုတ် ခေါက်ခြင်း ရှိသင့်သည်၊ ထို့ကြောင့် ၎င်းတို့ကို စကားလုံးတစ်ခုအဖြစ် ပေါင်းထည့်ခြင်းသည် ကိုက်ညီမှုမရှိတော့ပေ။ ပုံမှန်ဖြစ်အောင်ပြုလုပ်ခြင်းနှင့် တိုကင်အသွင်ပြောင်းခြင်းပိုက်လိုင်းများသည် tag ဇာတ်ကောင်များကို တသမတ်တည်းကိုင်တွယ်ကြောင်း အတည်ပြုခြင်းသည် သုတေသီများ၏အမြင်တွင် အရေးကြီးဆုံးထိန်းချုပ်မှုတစ်ခုဖြစ်သည်။
အလားတူပြင်ဆင်မှုသည် AI လုံခြုံရေးအတွက် အပိုဆုတစ်ခုပါရှိသည်- AI assistant များကို ASCII မှ မှောင်ခိုသွင်းခြင်းသည် ကြိုတင်လုပ်ဆောင်ခြင်းတွင် အသက်ရှင်ကျန်နေသော မမြင်နိုင်သောဇာတ်ကောင်များပေါ်တွင်မူတည်သောကြောင့်၊ ၎င်းတို့ကို အကြောင်းအရာ filter တစ်ခုသို့မရောက်ရှိမီ ဖယ်ထုတ်ခြင်းသည် မျိုချမိသောအီးမေးလ်အတွင်း လျှို့ဝှက်ထိုးသွင်းခြင်း၏အန္တရာယ်ကို လျော့နည်းစေသည်။
Microsoft သည် အကြမ်းဖျင်းသော့ချက်စာလုံးများထက် အပြုအမူဆိုင်ရာ ညွှန်ကိန်းများကို စောင့်ကြည့်ရန်လည်း တိုက်တွန်းထားသည်။ "လေ့လာတွေ့ရှိထားသော လုပ်ဆောင်ချက်သည် ထူးခြားသောအသွင်သဏ္ဌာန်ဖြစ်သည်- အစုလိုက်အပြုံလိုက် ပမာဏ၊ ငွေကြေးဆိုင်ရာ တခါသုံးဒိုမိန်းများ၊ တင်းကျပ်သော အပတ်စဉ်/စနေ၊ တနင်္ဂနွေ-ပိတ်သည့်အချိန်ဇယားတွင်၊ "ဘဏ္ဍာရေးဆိုင်ရာ အကြောင်းအရာ ပေးပို့သူများအပေါ် စုစည်းထားသည့် တဂ်-ဘလောက် ဇာတ်ကောင်များ ရုတ်တရက် တိုးလာခြင်း၊ အပတ်စဉ် အဖွင့်အပိတ် လုပ်ခြင်းသည် ယုံကြည်မှု မြင့်မားသော လှုံ့ဆော်မှု ညွှန်ပြချက် ဖြစ်ပါသည်။"
AI-Era လုံခြုံရေးအတွက် သတိပေးချက်တစ်ခု
Microsoft ၏ သုတေသီများအတွက်၊ အပိုင်းသည် ပိုမိုကျယ်ပြန့်သော တက်ကြွမှုကို သရုပ်ဖော်သည်- AI စနစ်များကို ဆန့်ကျင်သည့် နည်းစနစ်များသည် AI တွင် ချုပ်နှောင်ထားခြင်းမရှိပေ။ "AI ခေတ်တိုက်ခိုက်မှုနည်းလမ်းများကို ပိုမိုကောင်းမွန်စွာနားလည်လာသည်နှင့်အမျှ ခြိမ်းခြောက်မှုသရုပ်ဆောင်များသည် ၎င်းတို့ကို phishing နှင့် spam များကဲ့သို့သော ရိုးရာခြိမ်းခြောက်မှုများတွင် အသုံးပြုရန်အတွက် လိုက်လျောညီထွေဖြစ်စေနိုင်သည်" ဟု ၎င်းတို့ရေးသားခဲ့သည်၊ အဆိုပါဖြစ်ရပ်တွင် AI လုံခြုံရေးသုတေသနမှ နည်းလမ်းများ "တည်ဆောက်ထားသော တိုက်ခိုက်ရေးဂေဟစနစ်များသို့ လျင်မြန်စွာဖြတ်ကျော်နိုင်သည်" ဟု ရေးသားခဲ့သည်။
Ars Technica နှင့် သုတေသနကို အကျုံးဝင်သော အခြားဆိုင်ခွဲများသည် ထေ့ငေါ့စရာအဖြစ် မှတ်ချက်ပြုခဲ့သည်- AI မော်ဒယ်များကို ကြိုးကိုင်ရန် တီထွင်ထားသော လှည့်ကွက်သည် ယခုအခါတွင် ကော်ပိုရိတ်ဝင်စာပုံးများကို အကာအကွယ်ပေးသည့် လောကီစစ်ထုတ်မှုများကို တိုက်ခိုက်ခြင်းကြောင့် လူသိများသည်။ လုံခြုံရေးအဖွဲ့များအတွက်၊ မက်ဆေ့ချ်မှာ AI ခေတ်ခြိမ်းခြောက်မှုများနှင့် ဂန္ထဝင်ခြိမ်းခြောက်မှုများသည် ပေါင်းစည်းလျက်ရှိသည် — နှင့် လာမည့်ကမ်ပိန်းကို ခုခံကာကွယ်ခြင်းသည် chatbot များအတွင်းသာမက စာသားလုပ်ဆောင်သည့်နေရာတိုင်းတွင် မမြင်နိုင်သောဇာတ်ကောင်များကို ပွတ်တိုက်ခြင်းကို ဆိုလိုပါသည်။
---
AI ၏ရှေ့တွင်နေရန်နောက်ဆုံးပေါ် AI သတင်းများ၊ ခွဲခြမ်းစိတ်ဖြာမှုနှင့် အောင်မြင်မှုများ—အားလုံးကို တစ်နေရာတည်းတွင် ရယူပါ။
AI သတင်းအပြည့်အစုံကို ဖတ်ရှုရန် →