AI மாடல்களைத் தாக்கும் ஒரு வழியாக பிரபலமற்ற ஒரு நுட்பம் மிகப் பெரிய இலக்கை அடைந்துள்ளது: உங்கள் ஸ்பேம் கோப்புறை. மைக்ரோசாப்டின் பாதுகாப்புக் குழு, மின்னஞ்சல் மோசடி செய்பவர்கள் "ASCII கடத்தல்" - கண்ணுக்குத் தெரியாத யூனிகோட் எழுத்துக்களைப் பயன்படுத்தி பல மாதங்கள் செலவழித்ததாக அறிக்கைகள் தெரிவிக்கின்றன - மனிதர்களால் பார்க்க முடியாத ஆனால் இயந்திரங்கள் படிக்கக்கூடிய - மில்லியன் கணக்கான ஃபிஷிங் மின்னஞ்சல்களை கார்ப்பரேட் ஸ்பேம் வடிப்பான்களைக் கடந்தது.

தி ரிஜிஸ்டர் படி, மைக்ரோசாப்ட் அச்சுறுத்தல் ஆராய்ச்சியாளர்கள் நோம் கொச்சாவி மற்றும் சாரா வோல்ஸ்டன்கிராஃப்ட் ஆகியோர் வியாழன் வலைப்பதிவு இடுகையில் பிரச்சாரத்தை விவரித்தனர். பிப்ரவரி பிற்பகுதியில் ஒரு வார நாளில் 2.37 மில்லியனுக்கும் அதிகமான செய்திகளை இந்த நடவடிக்கை உச்சத்தை எட்டியது, பின்னர் ஜூன் நடுப்பகுதியில் படிப்படியாக குறைவதற்கு முன்பு சுமார் மூன்று மாதங்களுக்கு வார நாட்களில் உயர்த்தப்பட்டது. இந்தக் கதையைப் பற்றிய கூடுதல் சூழலுக்கு, எங்களின் தற்போதைய AI செய்தி ஐப் பார்க்கவும்.

ASCII கடத்தல் எவ்வாறு செயல்படுகிறது

ASCII கடத்தல் யூனிகோட் எழுத்துகளை பயன்படுத்துகிறது, அவை செல்லுபடியாகும் ஆனால் ரெண்டரிங் செய்யவில்லை - குறிப்பாக யூனிகோட் டேக் எழுத்துக்கள், முதலில் மொழி குறிச்சொற்களுக்காக வடிவமைக்கப்பட்ட ஒரு தொகுதி. ஒரு ஆவணம், வலைப்பக்கம் அல்லது மின்னஞ்சலில் செருகப்பட்டால், அவை ஒன்றும் இல்லை எனக் காட்டப்படும். அந்த கண்ணுக்குத் தெரியாதது இந்த நுட்பத்தை மறைமுக உடனடி ஊசி தாக்குதல்களின் முக்கிய அம்சமாக மாற்றியது, இதில் ஒரு வலைப்பக்கம் அல்லது ஆவணத்தில் பதிக்கப்பட்ட கண்ணுக்குத் தெரியாத எழுத்துக்களுக்குள் AI உதவியாளருக்கான வழிமுறைகளை தாக்குபவர் மறைப்பார். பக்கத்தை மதிப்பாய்வு செய்யும் ஒரு நபர் வழக்கத்திற்கு மாறான எதையும் பார்க்கவில்லை, ஆனால் மூல உரையை உட்கொண்ட AI அமைப்பு மறைக்கப்பட்ட கட்டளைகளைப் படித்துக் கீழ்ப்படியும்.

பாதுகாப்பு ஆராய்ச்சியாளர்கள் முக்கிய AI சாட்போட்கள் மற்றும் மின்னஞ்சல் உதவியாளர்களுக்கு எதிரான நுட்பத்தை நிரூபித்துள்ளனர், அதனால்தான் இது பெரும்பாலும் AI பாதுகாப்பு பிரச்சனையாக விவாதிக்கப்படுகிறது. மைக்ரோசாப்ட் குழு கண்டறிந்தது வேறுபட்டது: மறைக்கப்பட்ட எழுத்துக்கள் AI க்கு அனுப்பப்படவில்லை.

"நாங்கள் கொடியிடப்பட்ட செய்திகளின் மாதிரியைப் பார்த்தபோது, ​​​​ஆச்சரியம் என்னவென்றால், AI உதவியாளருக்கு கடத்தப்பட்ட அறிவுறுத்தல்கள் எதுவும் இல்லை" என்று கொச்சாவி மற்றும் வோல்ஸ்டன்கிராஃப்ட் எழுதியதாக தி ரிஜிஸ்டர் தெரிவித்துள்ளது. "அதற்குப் பதிலாக, பொதுவான நிதிச் சொற்களுக்குள் கண்ணுக்குத் தெரியாத குறிச்சொல் எழுத்துக்கள் செருகப்பட்டு, அவற்றைப் பிரித்து, நேரடியான கையொப்பம் அல்லது முக்கிய வார்த்தைப் பொருத்தம் தோல்வியடையும்."

ஒரு மாத நீண்ட நிதி-கவர் பிரச்சாரம்

மைக்ரோசாப்ட் முதன்முதலில் பிப்ரவரி 2026 இன் தொடக்கத்தில் கையொப்பத்தைக் கண்டறிந்தது, பிப்ரவரி 8 அன்று சுமார் 21,000 சந்தேகத்திற்கிடமான செய்திகளைக் கொடியிட்டது. அடுத்த நாள், வால்யூம் 1.3 மில்லியனைத் தாண்டியது. பிப்ரவரி 26 அன்று அதன் உச்சத்தில், பிரச்சாரம் ஒரே நாளில் 2.37 மில்லியனுக்கும் அதிகமான செய்திகளை அனுப்பியது, பெரும்பாலான மின்னஞ்சல்கள் சுமார் 150 நிதி சார்ந்த அனுப்புநர் களங்களில் இருந்து வந்தவை.

இந்த நடவடிக்கை கிட்டத்தட்ட தொழில்துறை ஒழுக்கத்துடன் இயங்கியது. வார நாட்களில் வால்யூம்கள் அதிகரித்தன - ஒரு நாளைக்கு 1 மில்லியன் முதல் 2.37 மில்லியன் செய்திகள் வரை - வார இறுதிகளில் அமைதியாக இருந்தது. தீவிரமான முதல் கட்டத்திற்குப் பிறகு, தினசரி வார நாள் அளவுகள் மார்ச் மாத இறுதியில் தோராயமாக 80 சதவிகிதம் குறைந்து, மே 15க்குப் பிறகு கடுமையாகக் குறைந்து, ஜூன் நடுப்பகுதி வரை அவ்வப்போது சிறிய கூர்முனைகளுடன் குறைந்த மட்டங்களில் தொடர்ந்தது.

கவர்ச்சிகள் நிதியானவை, மேலும் தெளிவின்மை எளிமையானது ஆனால் பயனுள்ளது. "நிதி" போன்ற ஒரு தூண்டுதல் வார்த்தையை எளிய உரையில் எழுதுவதற்குப் பதிலாக, தாக்குபவர்கள் எழுத்துக்களுக்கு இடையே கண்ணுக்குத் தெரியாத டேக் இடைவெளிகளைச் செருகினர் - ஆராய்ச்சியாளர்கள் யூனிகோட் டேக் ஸ்பேஸ், U+E0020, வார்த்தைகளின் நடுவில் பிரிக்கப்பட்டதை மேற்கோள் காட்டுகின்றனர். ஒரு மனித வாசகருக்கு, இந்த வார்த்தை முற்றிலும் சாதாரணமாகத் தெரிகிறது. ஒரு முக்கிய வடிப்பான், ரீஜெக்ஸ் இன்ஜின் அல்லது சிக்னேச்சர் மேட்ச்சருக்கு, இது எந்த தடைப்பட்டியலும் அடையாளம் காண முடியாத சரம்.

வடிகட்டிகள் ஏன் தோல்வியடைந்தன மற்றும் பாதுகாப்பாளர்கள் என்ன செய்ய வேண்டும்

பிரச்சாரம் வேலை செய்தது, ஏனெனில் மின்னஞ்சல் பாதுகாப்பு இன்னும் நேரடி உரைப் பொருத்தத்தைப் பொறுத்தது. மைக்ரோசாப்டின் முக்கிய பரிந்துரை என்னவென்றால், முக்கிய சொல், கையொப்பம் அல்லது ரீஜெக்ஸ் லாஜிக் மூலம் மதிப்பிடப்படும் எந்த உள்ளடக்கமும் முதலில் கண்ணுக்குத் தெரியாத மற்றும் ரெண்டரிங் செய்யாத யூனிகோட் குறியீடு புள்ளிகளை அகற்றி அல்லது மடித்து வைத்திருக்க வேண்டும், எனவே அவற்றை ஒரு வார்த்தையாகப் பிரிப்பது பொருத்தத்தைத் தோற்கடிக்காது. இயல்பாக்கம் மற்றும் டோக்கனைசேஷன் பைப்லைன்கள் டேக் கேரக்டர்களை தொடர்ந்து கையாளுகின்றன என்பதைச் சரிபார்ப்பது, ஆராய்ச்சியாளர்களின் பார்வையில், மிக முக்கியமான ஒற்றைக் கட்டுப்பாட்டாகும்.

அதே பிழைத்திருத்தம் AI பாதுகாப்பிற்கான போனஸைக் கொண்டுள்ளது: AI உதவியாளர்களுக்கு எதிரான ASCII கடத்தல், முன்செயலாக்கத்தில் இருக்கும் அதே கண்ணுக்குத் தெரியாத எழுத்துக்களைச் சார்ந்தது என்பதால், உள்ளடக்கம் வடிகட்டியை அடையும் முன் அவற்றை அகற்றுவதும், உட்செலுத்தப்பட்ட மின்னஞ்சலுக்குள் மறைக்கப்பட்ட உடனடி ஊசியின் அபாயத்தைக் குறைக்கிறது.

மைக்ரோசாப்ட் பாதுகாவலர்களை மூலச் சொற்களைக் காட்டிலும் நடத்தை குறிகாட்டிகளைப் பார்க்கும்படி கேட்டுக்கொள்கிறது. "கண்காணிக்கப்பட்ட செயல்பாடு ஒரு தனித்துவமான வடிவத்தைக் கொண்டிருந்தது: கர்னிங், நிதி-கருப்பொருள் செலவழிப்பு டொமைன்களில் இருந்து மொத்த அளவு, கடுமையான வார நாள் / வார இறுதி அட்டவணையில்" என்று ஆராய்ச்சியாளர்கள் எழுதினர். "நிதி கருப்பொருள் அனுப்புனர்கள் மீது குவிந்துள்ள டேக்-பிளாக் எழுத்துக்களின் திடீர் அதிகரிப்பு, வாரந்தோறும் ஆன் மற்றும் ஆஃப் செய்வது, உயர் நம்பிக்கை பிரச்சாரக் குறிகாட்டியாகும்."

AI-சகாப்த பாதுகாப்பிற்கான ஒரு எச்சரிக்கை காட்சி

மைக்ரோசாப்டின் ஆராய்ச்சியாளர்களுக்கு, எபிசோட் ஒரு பரந்த இயக்கவியலை விளக்குகிறது: AI அமைப்புகளுக்கு எதிராக முன்னோடியாக இருக்கும் நுட்பங்கள் AI க்கு மட்டுப்படுத்தப்படவில்லை. "AI-கால தாக்குதல் முறைகள் நன்கு புரிந்து கொள்ளப்படுவதால், அச்சுறுத்தல் நடிகர்கள் அவற்றை ஃபிஷிங் மற்றும் ஸ்பேம் போன்ற பாரம்பரிய அச்சுறுத்தல்களில் பயன்படுத்துவதற்கு மாற்றியமைக்கலாம்," என்று அவர்கள் எழுதினர், AI பாதுகாப்பு ஆராய்ச்சியின் முறைகள் "நிறுவப்பட்ட தாக்குதல் சுற்றுச்சூழல் அமைப்புகளில் விரைவாக கடக்க முடியும்" என்பதை இந்த வழக்கு காட்டுகிறது.

ஆர்ஸ் டெக்னிகா மற்றும் ஆராய்ச்சியை உள்ளடக்கிய பிற விற்பனை நிலையங்கள் முரண்பாட்டைக் குறிப்பிட்டன: AI மாதிரிகளைக் கையாள உருவாக்கப்பட்ட ஒரு தந்திரம், கார்ப்பரேட் இன்பாக்ஸைப் பாதுகாக்கும் சாதாரண வடிகட்டிகளைத் தாக்குவதற்கு இப்போது மிகவும் பிரபலமானது. பாதுகாப்புக் குழுக்களைப் பொறுத்தவரை, AI-கால அச்சுறுத்தல்கள் மற்றும் கிளாசிக் அச்சுறுத்தல்கள் ஒன்றிணைகின்றன - மேலும் அடுத்த பிரச்சாரத்திற்கு எதிராக பாதுகாப்பது என்பது சாட்போட்களுக்குள் மட்டுமல்லாமல், உரை செயலாக்கப்படும் எல்லா இடங்களிலும் கண்ணுக்கு தெரியாத எழுத்துக்களை ஸ்க்ரப் செய்வதாகும்.

---

AIக்கு முன்னால் இருங்கள்

சமீபத்திய AI செய்திகள், பகுப்பாய்வு மற்றும் முன்னேற்றங்கள் - அனைத்தையும் ஒரே இடத்தில் பெறுங்கள்.

மேலும் AI செய்திகளைப் படிக்கவும் →