آیکون خبر

خبر کامل

قاچاق ASCII؛ تکنیک مخفی هوش مصنوعی که اکنون اسپمرها را به خدمت گرفته است

تکنیک قاچاق ASCII که پیش‌تر برای حملات به عوامل هوش مصنوعی استفاده می‌شد، اکنون توسط اسپمرها برای دور زدن فیلترهای ایمیل به کار گرفته شده است. این روش با استفاده از کاراکترهای نامرئی یونیکد، پیام‌های مخرب را از دید سیستم‌های امنیتی پنهان می‌کند.

ماهیت تکنیک قاچاق ASCII و کاربرد جدید آن

این روش از یک بلوک ۱۲۸تایی از تگ‌های یونیکد بهره می‌برد که برای انسان‌ها کاملاً نامرئی هستند اما توسط کامپیوترها قابل خواندن می‌باشند. در حالی که این کاراکترها ظاهر کلمات را برای کاربر عادی تغییر نمی‌دهند، ساختار متنی را برای ماشین‌ها به کلی دگرگون می‌کنند.

در گذشته، این تکنیک برای انجام حملات تزریق دستور (Prompt Injection) به مدل‌های زبانی بزرگ استفاده می‌شد، اما اکنون هدف اصلی، پنهان کردن کلمات کلیدی حساس مانند «اعتبار»، «سود» یا «درخواست مالی» از دید فیلترهای اسپم است.

گزارش مایکروسافت از افزایش چشمگیر حملات

طبق داده‌های منتشر شده توسط مایکروسافت، این تکنیک در اوایل سال ۲۰۲۶ با انفجاری بی‌سابقه همراه بوده است. آمارهای ثبت شده نشان‌دهنده تغییرات زیر است:

وضعیت شناسایی تعداد روزانه امضاهای شناسایی شده
قبل از شروع موج حدود ۲۱,۰۰۰ مورد
اوج حمله (در ۴ روز) بیش از ۲,۵۰۰,۰۰۰ مورد

این افزایش ناگهانی نشان می‌دهد که اسپمرها با موفقیت توانسته‌اند از ضعف‌های موجود در پردازش متن توسط مدل‌های یادگیری ماشین استفاده کنند.

چالش اصلی برای سیستم‌های تشخیص هوشمند

بزرگترین چالش، فراتر از تطبیق رشته‌های متنی ساده است. مدل‌های مدرن که از پردازش زبان طبیعی (NLP) استفاده می‌کنند، متن را به بخش‌های کوچک‌تر یا همان «توکن‌ها» تقسیم می‌کنند. درج یک کاراکتر نامرئی در میان یک کلمه، باعث می‌شود سیستم آن کلمه را به جای یک واحد معنادار، به چندین بخش نامفهوم تقسیم کند.

"مگر اینکه یک سیستم فیلترینگ از پیام تصویربرداری کرده و با استفاده از OCR (تشخیص متن از تصویر) آن را تحلیل کند، در غیر این صورت ممکن است این نوع حمله را از دست بدهد."

نتیجه‌گیری و راهکارها

حملات مبتنی بر قاچاق ASCII نشان‌دهنده تکامل هوشمندانه روش‌های کلاهبرداری دیجیتال است. توسعه‌دهندگان باید برای مقابله با این تهدید، فیلترهای خود را به‌گونه‌ای بازنویسی کنند که کاراکترهای غیرمرئی را شناسایی کرده یا از روش‌های بصری برای تحلیل محتوا استفاده کنند تا امنیت کاربران در برابر حملات اسپم حفظ شود.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗