Mbinu ambayo ilikuja kuwa maarufu kama njia ya kushambulia miundo ya AI imeruka hadi kwenye lengo kubwa zaidi: folda yako ya barua taka. Timu ya usalama ya Microsoft inaripoti kwamba walaghai wa barua pepe walitumia miezi kadhaa kutumia "usafirishaji wa ASCII" - herufi zisizoonekana za Unicode ambazo wanadamu hawawezi kuziona lakini mashine wanaweza kuzisoma - ili kuteka mamilioni ya barua pepe za kuhadaa ili kupata maelezo ya kibinafsi yaliyopita vichujio vya barua taka za kampuni, katika mojawapo ya visa vilivyo wazi zaidi vya mbinu ya uvamizi ya enzi ya AI kuvuka hadi kwenye uhalifu wa kawaida wa mtandaoni.

Kulingana na The Register, watafiti tishio wa Microsoft Noam Kochavi na Sarah Wolstencroft walielezea kampeni hiyo katika chapisho la blogu la Alhamisi. Operesheni hiyo ilifikia kilele cha zaidi ya jumbe milioni 2.37 katika siku moja ya juma mwishoni mwa Februari, kisha ikabakia juu siku za wiki kwa takriban miezi mitatu kabla ya kuharibika hatua kwa hatua katikati mwa Juni. Kwa muktadha zaidi kuhusu hadithi hii, angalia AI habari zetu zinazoendelea.

Jinsi Usafirishaji wa ASCII Hufanya Kazi

Usafirishaji wa ASCII hutumia herufi za Unicode ambazo ni halali lakini hazitolewi - haswa herufi za lebo za Unicode, kizuizi kilichoundwa kwa ajili ya lebo za lugha. Inapoingizwa kwenye hati, ukurasa wa wavuti, au barua pepe, huonyeshwa kama kitu chochote. Kutoonekana huko kulifanya mbinu hiyo kuwa msingi wa mashambulizi ya sindano ya moja kwa moja, ambapo mshambuliaji huficha maagizo ya msaidizi wa AI ndani ya herufi zisizoonekana zilizopachikwa kwenye ukurasa wa tovuti au hati. Mwanadamu anayekagua ukurasa huoni chochote kisicho cha kawaida, lakini mfumo wa AI unaoingiza maandishi ghafi unaweza kusoma na kutii amri zilizofichwa.

Watafiti wa usalama wameonyesha mbinu hiyo dhidi ya chatbots kuu za AI na wasaidizi wa barua pepe, ndiyo sababu imejadiliwa zaidi kama shida ya usalama ya AI. Kile ambacho timu ya Microsoft ilipata ilikuwa tofauti: herufi zilizofichwa hazikushughulikiwa kwa AI hata kidogo.

"Tulipoangalia sampuli za jumbe zilizoalamishwa, mshangao ulikuwa hakuna maagizo ya magendo kwa msaidizi wa AI," Kochavi na Wolstencroft waliandika, kulingana na Rejista. "Badala yake, herufi za lebo zisizoonekana ziliingizwa ndani ya maneno muhimu ya kawaida ya kifedha, na kuzigawanya ili saini halisi au ulinganifu wa neno kuu ushindwe."

Kampeni ya Miezi Mrefu ya Kuvutia Fedha

Microsoft iligundua saini hiyo kwa mara ya kwanza mapema Februari 2026, ikiripoti takriban jumbe 21,000 za kutiliwa shaka mnamo Februari 8. Siku iliyofuata, sauti iliongezeka zaidi ya milioni 1.3. Katika kilele chake mnamo Februari 26, kampeni ilituma zaidi ya jumbe milioni 2.37 kwa siku moja, huku barua pepe nyingi zikitoka katika vikoa 150 vya watumaji wenye mada za kifedha.

Operesheni hiyo iliendeshwa kwa nidhamu karibu ya viwanda. Idadi ya watu iliongezeka siku za wiki - kati ya ujumbe milioni 1 na milioni 2.37 kwa siku - na ilinyamaza wikendi. Baada ya awamu ya kwanza kali, viwango vya kila siku vya wiki vilipungua kwa takriban asilimia 80 kufikia mwishoni mwa Machi, vilipungua sana baada ya Mei 15, na kuendelea katika viwango vya chini na miiba midogo ya mara kwa mara hadi katikati ya Juni.

Vivutio vilikuwa vya kifedha, na usumbufu ulikuwa rahisi lakini mzuri. Badala ya kuandika neno la kuanzisha kama "ufadhili" katika maandishi wazi, washambuliaji waliingiza nafasi za lebo zisizoonekana kati ya herufi - watafiti wanataja nafasi ya lebo ya Unicode, U+E0020, iliyounganishwa katikati ya maneno. Kwa msomaji wa kibinadamu, neno hilo linaonekana kuwa la kawaida kabisa. Kwa kichujio cha maneno muhimu, injini ya regex, au kilinganishi cha saini, ni mfuatano ambao hakuna orodha ya kizuizi itatambuliwa.

Kwanini Vichujio Vimeshindwa na Mabeki Wafanye Nini

Kampeni ilifanya kazi kwa sababu usalama mwingi wa barua pepe bado unategemea ulinganishaji wa maandishi halisi. Pendekezo la msingi la Microsoft ni kwamba maudhui yoyote yanayotathminiwa kwa neno kuu, saini, au mantiki ya regex kwanza yanapaswa kuwa na alama za msimbo za Unicode zisizoonekana na zisizotoa kutolewa au kukunjwa, ili kuziunganisha katika neno zisishinde tena mechi. Kuthibitisha kuwa urekebishaji na mabomba ya kuweka alama hushughulikia vibambo mara kwa mara, kwa maoni ya watafiti, ndio udhibiti muhimu zaidi.

Marekebisho hayohayo hubeba bonasi kwa usalama wa AI: kwa kuwa ulanguzi wa ASCII dhidi ya wasaidizi wa AI hutegemea herufi zile zile zisizoonekana kunusurika kuchakatwa, kuziondoa kabla ya maudhui kufikia kichujio pia hupunguza hatari ya kudungwa haraka kwa siri ndani ya barua pepe iliyoingia.

Microsoft pia inawahimiza watetezi kutazama viashiria vya tabia badala ya maneno ghafi. "Shughuli iliyotazamwa ilikuwa na sura tofauti: kiasi kikubwa kutoka kwa vikoa, vikoa vinavyoweza kutolewa kwa mada ya kifedha, kwa ratiba kali ya siku ya wiki / wikendi," watafiti waliandika. "Ongezeko la ghafla la herufi za vizuizi vinavyolenga watumaji wenye mada za kifedha, kuwasha na kuzima kila wiki, ni kiashirio cha kampeni ya imani ya juu."

Risasi ya Onyo kwa Usalama wa AI-Era

Kwa watafiti wa Microsoft, kipindi kinaonyesha mwelekeo mpana zaidi: mbinu zilizoanzishwa dhidi ya mifumo ya AI hazibaki tu kwa AI. "Kadiri mbinu za uvamizi za zama za AI zinavyoeleweka vyema, watendaji wa vitisho wanaweza kuzibadilisha ili zitumike katika vitisho vya kitamaduni kama vile kuhadaa ili kupata maelezo ya kibinafsi na barua taka," waliandika, wakibainisha kwamba kesi hiyo inaonyesha jinsi mbinu kutoka kwa utafiti wa usalama wa AI "zinaweza kuvuka kwa haraka hadi kwenye mifumo ikolojia ya mashambulizi."

Ars Technica na vyombo vingine vilivyoshughulikia utafiti vilibainisha kejeli: hila iliyotengenezwa ili kuendesha miundo ya AI sasa inajulikana zaidi kwa kushambulia vichujio vya kawaida ambavyo hulinda vikasha vya mashirika. Kwa timu za usalama, ujumbe ni kwamba vitisho vya enzi za AI na vitisho vya kawaida vinaungana - na kwamba kujilinda dhidi ya kampeni inayofuata kunamaanisha kusugua herufi zisizoonekana kila mahali maandishi yanachakatwa, sio tu ndani ya gumzo.

---

Kaa Mbele ya AI

Pata habari za hivi punde za AI, uchanganuzi na mafanikio - yote katika sehemu moja.

Soma habari zaidi za AI →