ایک تکنیک جو AI ماڈلز پر حملہ کرنے کے طریقے کے طور پر بدنام ہو گئی تھی، ایک بہت بڑے ہدف پر پہنچ گئی ہے: آپ کا سپیم فولڈر۔ مائیکروسافٹ کی سیکیورٹی ٹیم نے اطلاع دی ہے کہ ای میل فراڈ کرنے والوں نے "ASCII اسمگلنگ" کا استعمال کرتے ہوئے مہینوں گزارے — غیر مرئی یونیکوڈ حروف جنہیں انسان نہیں دیکھ سکتے لیکن مشینیں پڑھ سکتی ہیں — لاکھوں فشنگ ای میلز کو کارپوریٹ اسپام فلٹرز سے پیچھے ہٹانے کے لیے، AI دور کے حملے کے طریقہ کار کے روایتی روایتی طریقوں میں سے ایک واضح ترین کیس میں۔
دی رجسٹر کے مطابق، مائیکروسافٹ کے خطرے کے محققین نوم کوچاوی اور سارہ وولسٹین کرافٹ نے جمعرات کے ایک بلاگ پوسٹ میں اس مہم کو بیان کیا۔ آپریشن فروری کے آخر میں ایک ہی ہفتے کے دن میں 2.37 ملین سے زیادہ پیغامات پر پہنچ گیا، پھر جون کے وسط تک آہستہ آہستہ ختم ہونے سے پہلے تقریبا تین ماہ تک ہفتے کے دنوں میں بلند رہا۔ اس کہانی پر مزید سیاق و سباق کے لیے، ہماری جاری AI نیوز دیکھیں۔
ASCII اسمگلنگ کیسے کام کرتی ہے۔
ASCII اسمگلنگ یونیکوڈ حروف کا استحصال کرتی ہے جو درست لیکن غیر پیش کش ہیں — خاص طور پر یونیکوڈ ٹیگ کریکٹرز، ایک بلاک جو اصل میں زبان کے ٹیگز کے لیے ڈیزائن کیا گیا ہے۔ جب کسی دستاویز، ویب صفحہ، یا ای میل میں داخل کیا جاتا ہے، تو وہ کچھ بھی نہیں کے طور پر ظاہر کرتے ہیں۔ اس پوشیدگی نے تکنیک کو بالواسطہ فوری انجیکشن حملوں کا ایک اہم حصہ بنا دیا، جس میں ایک حملہ آور کسی ویب پیج یا دستاویز میں شامل پوشیدہ حروف کے اندر ایک AI اسسٹنٹ کے لیے ہدایات چھپاتا ہے۔ صفحہ کا جائزہ لینے والے انسان کو کوئی غیر معمولی چیز نظر نہیں آتی، لیکن خام متن کو ہضم کرنے والا ایک AI نظام پوشیدہ احکامات کو پڑھ اور ان پر عمل کر سکتا ہے۔
سیکیورٹی محققین نے بڑے AI چیٹ بوٹس اور ای میل اسسٹنٹس کے خلاف تکنیک کا مظاہرہ کیا ہے، یہی وجہ ہے کہ یہ زیادہ تر AI سیکیورٹی کے مسئلے کے طور پر زیر بحث آئی ہے۔ مائیکروسافٹ کی ٹیم نے جو پایا وہ مختلف تھا: چھپے ہوئے کرداروں کو کسی AI سے بالکل بھی مخاطب نہیں کیا گیا تھا۔
دی رجسٹر کے مطابق، کوچاوی اور ولسٹین کرافٹ نے لکھا، "جب ہم نے جھنڈے والے پیغامات کے نمونے کو دیکھا تو حیرت کی بات یہ تھی کہ اے آئی اسسٹنٹ کو کوئی اسمگل شدہ ہدایات نہیں تھیں۔" "اس کے بجائے، غیر مرئی ٹیگ کے حروف کو مشترکہ مالیاتی مطلوبہ الفاظ کے اندر داخل کیا گیا، انہیں الگ الگ کر دیا گیا تاکہ لفظی دستخط یا مطلوبہ الفاظ کی مماثلت ناکام ہو جائے۔"
ایک ماہ طویل مالیاتی مہم
مائیکروسافٹ نے پہلی بار فروری 2026 کے اوائل میں دستخط کا پتہ لگایا، جس نے 8 فروری کو تقریباً 21,000 مشکوک پیغامات کو نشان زد کیا۔ اگلے دن، حجم 1.3 ملین سے تجاوز کر گیا۔ 26 فروری کو اپنے عروج پر، مہم نے ایک ہی دن میں 2.37 ملین سے زیادہ پیغامات بھیجے، زیادہ تر ای میلز تقریباً 150 مالیاتی تھیم پر مبنی بھیجنے والے ڈومینز سے آتی ہیں۔
آپریشن تقریباً صنعتی نظم و ضبط کے ساتھ چلا۔ ہفتے کے دنوں میں حجم میں اضافہ ہوا - روزانہ 1 ملین سے 2.37 ملین پیغامات - اور اختتام ہفتہ پر خاموش ہو گئے۔ شدید پہلے مرحلے کے بعد، مارچ کے آخر تک یومیہ ہفتے کے دن کے حجم میں تقریباً 80 فیصد کمی واقع ہوئی، 15 مئی کے بعد تیزی سے گرا، اور کم از کم جون کے وسط تک کبھی کبھار چھوٹے اسپائکس کے ساتھ نچلی سطح پر جاری رہا۔
لالچ مالیاتی تھے، اور ابہام سادہ لیکن موثر تھا۔ سادہ متن میں "فنڈنگ" جیسا محرک لفظ لکھنے کے بجائے، حملہ آوروں نے حروف کے درمیان پوشیدہ ٹیگ کی جگہیں داخل کیں - محققین نے الفاظ کے بیچ میں ایک یونیکوڈ ٹیگ اسپیس، U+E0020 کا حوالہ دیا۔ ایک انسانی قاری کو یہ لفظ بالکل نارمل لگتا ہے۔ مطلوبہ الفاظ کے فلٹر، ریجیکس انجن، یا دستخطی مماثل کے لیے، یہ ایک سٹرنگ ہے جسے کوئی بلاک لسٹ تسلیم نہیں کرے گی۔
فلٹرز کیوں ناکام ہوئے اور محافظوں کو کیا کرنا چاہئے۔
مہم نے کام کیا کیونکہ اتنی زیادہ ای میل سیکیورٹی اب بھی لفظی متن کے ملاپ پر منحصر ہے۔ مائیکروسافٹ کی بنیادی سفارش یہ ہے کہ مطلوبہ الفاظ، دستخط، یا ریجیکس منطق کے ذریعے جانچے جانے والے کسی بھی مواد میں سب سے پہلے پوشیدہ اور غیر رینڈرنگ یونیکوڈ کوڈ پوائنٹس کو چھین یا فولڈ کیا جانا چاہیے، تاکہ انہیں ایک لفظ میں تقسیم کرنے سے میچ کو شکست نہ ہو۔ اس بات کی تصدیق کرنا کہ نارملائزیشن اور ٹوکنائزیشن پائپ لائنز ٹیگ کریکٹرز کو مستقل طور پر ہینڈل کرتی ہیں، محققین کے خیال میں، واحد سب سے اہم کنٹرول ہے۔
اسی فکس میں AI سیکیورٹی کے لیے ایک بونس ہوتا ہے: چونکہ AI معاونین کے خلاف ASCII کی اسمگلنگ کا انحصار انہی پوشیدہ کرداروں پر ہوتا ہے جو پری پروسیسنگ سے بچ جاتے ہیں، اس لیے مواد کے فلٹر تک پہنچنے سے پہلے ان کو اتار دینا بھی داخل شدہ ای میل کے اندر چھپے ہوئے فوری انجیکشن کے خطرے کو کم کرتا ہے۔
مائیکروسافٹ محافظوں کو خام مطلوبہ الفاظ کے بجائے طرز عمل کے اشارے پر نظر رکھنے کی بھی تاکید کرتا ہے۔ "مشاہدہ سرگرمی کی ایک مخصوص شکل تھی: منتھنی سے بلک حجم، فنانس تھیمڈ ڈسپوزایبل ڈومینز، ہفتے کے دن / ہفتے کے آخر میں بند ہونے والے سخت شیڈول پر،" محققین نے لکھا۔ "ٹیگ-بلاک کرداروں کی اچانک بڑھتی ہوئی جو مالیاتی تھیم پر مبنی بھیجنے والوں پر مرکوز ہے، ہفتہ وار سوئچ آن اور آف کرنا، ایک اعلیٰ اعتمادی مہم کا اشارہ ہے۔"
AI-Era سیکیورٹی کے لیے ایک وارننگ شاٹ
مائیکروسافٹ کے محققین کے لیے، یہ واقعہ ایک وسیع تر متحرک کی وضاحت کرتا ہے: AI سسٹمز کے خلاف پیش کردہ تکنیک صرف AI تک محدود نہیں رہتی ہیں۔ "جیسا کہ AI کے دور کے حملے کے طریقے بہتر طور پر سمجھے جاتے ہیں، خطرے کے اداکار انہیں زیادہ روایتی خطرات جیسے کہ فشنگ اور اسپام میں استعمال کرنے کے لیے ڈھال سکتے ہیں،" انہوں نے لکھا، اس کیس سے پتہ چلتا ہے کہ کس طرح AI سیکیورٹی ریسرچ کے طریقے "قائم شدہ حملے کے ماحولیاتی نظام میں تیزی سے عبور کر سکتے ہیں۔"
آرس ٹیکنیکا اور دیگر آؤٹ لیٹس جنہوں نے تحقیق کا احاطہ کیا تھا نے ستم ظریفی کو نوٹ کیا: AI ماڈلز کو جوڑ توڑ کرنے کے لیے تیار کی گئی ایک چال اب کارپوریٹ ان باکسز کی حفاظت کرنے والے دنیاوی فلٹرز پر حملہ کرنے کے لیے مشہور ہے۔ سیکیورٹی ٹیموں کے لیے، پیغام یہ ہے کہ AI دور کے خطرات اور کلاسک خطرات ایک دوسرے سے مل رہے ہیں - اور یہ کہ اگلی مہم کے خلاف دفاع کا مطلب ہے کہ ہر جگہ پوشیدہ کرداروں کو صاف کرنا جہاں متن پر کارروائی ہوتی ہے، نہ کہ صرف چیٹ بوٹس کے اندر۔
---
AI سے آگے رہیںتازہ ترین AI خبریں، تجزیہ اور کامیابیاں حاصل کریں — سب ایک جگہ پر۔
مزید AI خبریں پڑھیں →