خبر کامل
قاچاق ASCII؛ تکنیک مخفی هوش مصنوعی که اکنون اسپمرها را به خدمت گرفته است
تکنیک قاچاق ASCII که پیشتر برای حملات به عوامل هوش مصنوعی استفاده میشد، اکنون توسط اسپمرها برای دور زدن فیلترهای ایمیل به کار گرفته شده است. این روش با استفاده از کاراکترهای نامرئی یونیکد، پیامهای مخرب را از دید سیستمهای امنیتی پنهان میکند.
ماهیت تکنیک قاچاق ASCII و کاربرد جدید آن
این روش از یک بلوک ۱۲۸تایی از تگهای یونیکد بهره میبرد که برای انسانها کاملاً نامرئی هستند اما توسط کامپیوترها قابل خواندن میباشند. در حالی که این کاراکترها ظاهر کلمات را برای کاربر عادی تغییر نمیدهند، ساختار متنی را برای ماشینها به کلی دگرگون میکنند.
در گذشته، این تکنیک برای انجام حملات تزریق دستور (Prompt Injection) به مدلهای زبانی بزرگ استفاده میشد، اما اکنون هدف اصلی، پنهان کردن کلمات کلیدی حساس مانند «اعتبار»، «سود» یا «درخواست مالی» از دید فیلترهای اسپم است.
گزارش مایکروسافت از افزایش چشمگیر حملات
طبق دادههای منتشر شده توسط مایکروسافت، این تکنیک در اوایل سال ۲۰۲۶ با انفجاری بیسابقه همراه بوده است. آمارهای ثبت شده نشاندهنده تغییرات زیر است:
| وضعیت شناسایی | تعداد روزانه امضاهای شناسایی شده |
|---|---|
| قبل از شروع موج | حدود ۲۱,۰۰۰ مورد |
| اوج حمله (در ۴ روز) | بیش از ۲,۵۰۰,۰۰۰ مورد |
این افزایش ناگهانی نشان میدهد که اسپمرها با موفقیت توانستهاند از ضعفهای موجود در پردازش متن توسط مدلهای یادگیری ماشین استفاده کنند.
چالش اصلی برای سیستمهای تشخیص هوشمند
بزرگترین چالش، فراتر از تطبیق رشتههای متنی ساده است. مدلهای مدرن که از پردازش زبان طبیعی (NLP) استفاده میکنند، متن را به بخشهای کوچکتر یا همان «توکنها» تقسیم میکنند. درج یک کاراکتر نامرئی در میان یک کلمه، باعث میشود سیستم آن کلمه را به جای یک واحد معنادار، به چندین بخش نامفهوم تقسیم کند.
"مگر اینکه یک سیستم فیلترینگ از پیام تصویربرداری کرده و با استفاده از OCR (تشخیص متن از تصویر) آن را تحلیل کند، در غیر این صورت ممکن است این نوع حمله را از دست بدهد."
نتیجهگیری و راهکارها
حملات مبتنی بر قاچاق ASCII نشاندهنده تکامل هوشمندانه روشهای کلاهبرداری دیجیتال است. توسعهدهندگان باید برای مقابله با این تهدید، فیلترهای خود را بهگونهای بازنویسی کنند که کاراکترهای غیرمرئی را شناسایی کرده یا از روشهای بصری برای تحلیل محتوا استفاده کنند تا امنیت کاربران در برابر حملات اسپم حفظ شود.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۳:۴۸ - ۱۴۰۵/۰۶/۱۳