Tehnologie. Digital. Inovație.
Ai

Microsoft avertizează: spamerii folosesc ASCII smuggling pentru a evita filtrele AI

Microsoft has identified a new wave of email spam campaigns leveraging ASCII smuggling, a technique that embeds malicious instructions within seemingly…

Microsoft avertizează: spamerii folosesc ASCII smuggling pentru a evita filtrele AI

Cum reușesc spamerii să ascundă amenințări în textul inofensiv?

Microsoft a descoperit o nouă vală de campanii de spam care utilizează tehnica de ASCII smuggling, prin care atacatorii încorporează instrucțiuni malițioase în caracterele standard de pe tastatură. Astfel, mesajele par normale, dar conțin comenzi ascunse care pot trece neobservate filtrelor bazate pe inteligență artificială.

Metoda presupune codificarea conținutului periculos în șiruri de caractere care, la prima vedere, par inofensive.

Spamerii introduc aceste secvențe în corpul emailurilor, sperând ca sistemele AI să proceseze comenzile ascunse sau să dea clic pe linkuri malitioase. Cercetătorii Microsoft au observat utilizarea acestei tehnici pentru a distribui conținut de phishing și atașamente infectate pe platforme de email mainstream.

Cum funcționează ASCII smuggling?

În contrast cu metodele tradiționale de obfuscare, care se bazează pe text în imagini sau pe payload-uri criptate, ASCII smuggling manipulează modul în care modelele AI interpretează limbajul scris. Prin încorporarea intenției malițioase în textul aparent curat, atacatorii profită de capacitatea AI de a înțelege contextul, iar filtrele pot clasifica greșit conținutul ca fiind legitim.

Echipa de inteligență a amenințărilor Microsoft a raportat o creștere semnificativă a campaniilor care folosesc această strategie încă din începutul anului 2026. Compania a actualizat protecțiile Defender for Office 365 pentru a detecta și neutraliza astfel de încercări, însă experții avertizează că, pe măsură ce AI devine mai răspândit în securitate, tehnicile adversarilor vor deveni și mai sofisticate.

Analiștii de securitate sunt împărțiți în privința eficienței soluțiilor AI actuale împotriva noilor metode de injectare de prompt. Deși actualizările Microsoft oferă un ajutor temporar, dinamica „pisică și șoarece” între spameri și furnizori indică o vulnerabilitate continuă. Organizațiile care se bazează exclusiv pe filtrarea automată pot fi expuse mai mult, dacă nu implementează măsuri de securitate în straturi.

Cum ascund spamerii amenințările în textul aparent inofensiv?

Riscul nu se limitează la email; ASCII smuggling ar putea afecta orice sistem care utilizează procesarea limbajului natural pentru luarea deciziilor.

Pe măsură ce întreprinderile adoptă asistenți AI și chatboti pentru interacțiunea cu clienții, riscul manipulării similare crește, generând apeluri pentru antrenarea modelelor pe recunoașterea intruziunilor adversariale.

Ce este ASCII smuggling și cum funcționează?

Cum ascund spamerii comenzi malițioase în textul inofensiv?

Aceasta este o tehnică prin care codul malițios este ascuns în textul aparent normal, folosind caracterele standard de pe tastatură, permițând atacatorilor să treacă filtrele AI.

Care platforme sunt cele mai vulnerabile? Serviciile de email care utilizează filtrarea AI, precum Microsoft 365 și alte instrumente de comunicare enterprise, sunt ținte principale.

Cum se pot proteja utilizatorii? Activarea autentificării multifactor, evitarea linkurilor necunoscute și utilizarea software-ului de securitate actualizat sunt esențiale. Organizațiile trebuie să combine filtrele AI cu supraveghere umană și analize comportamentale.

More stories:

Content written by Mihai Dumitrescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment