E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

ASCII smuggling trece de la atacurile prin prompt injection la tactici de phishing

Publicat
RRedactia ElectricBuzz
ASCII smuggling trece de la atacurile prin prompt injection la tactici de phishing
3 min de citit600 cuvinteRedactia ElectricBuzz

Pe scurt

Cercetătorii Microsoft au descoperit o campanie masivă de phishing care folosește caractere Unicode invizibile pentru a ocoli filtrele tradiționale de securitate ale e-mailurilor.

Evoluția tehnicilor de ASCII smuggling

Până în prezent, ASCII smuggling a fost considerat o problemă de securitate specifică domeniului AI. Prin utilizarea unor caractere Unicode invizibile sau care nu sunt redate grafic, atacatorii puteau insera instrucțiuni mascate în documente sau site-uri web. Atunci când erau procesate de un Large Language Model (LLM), aceste „prompt-uri” ascunse declanșau injecții indirecte, ceea ce putea forța modelul să divulge date sensibile sau să execute operațiuni neautorizate. Totuși, o descoperire recentă a echipei de securitate Microsoft demonstrează că aceste tehnici avansate nu mai sunt limitate strict la ecosistemul AI.

Într-o schimbare majoră de strategie, infractorii cibernetici au adaptat cu succes aceste metode pentru campanii tradiționale de phishing. Prin inserarea directă a caracterelor Unicode de tip „tag” în text, atacatorii fragmentează cuvintele cheie malițioase care, în mod normal, ar fi fost detectate de filtrele standard de securitate. Această evoluție subliniază o tendință îngrijorătoare: tehnicile născute în cercetarea AI migrează rapid către vectori de atac consacrați, impunând o abordare mult mai riguroasă a securității cibernetice.

Anatomia campaniei de phishing

Investigația Microsoft a scos la iveală o campanie de proporții impresionante, cu vârfuri ce depășeau 2,37 milioane de mesaje într-o singură zi. Strategia a fost simplă, dar eficientă: atacatorii inserau caractere Unicode invizibile între literele unor termeni comuni folosiți în tentativele de fraudă financiară. De exemplu, cuvântul „funding” era disimulat sub forma „fun⟨U+E0020⟩ding”. Deoarece aceste caractere sunt invizibile pentru utilizatori, dar sunt procesate ca text de multe sisteme, cuvintele fragmentate trec neobservate de filtrele convenționale bazate pe cuvinte cheie și expresii regulate (regex), care nu sunt configurate să scaneze puncte Unicode ce nu sunt redate grafic.

Activitatea a demonstrat un grad ridicat de organizare, aproape corporatist. Campania a început la începutul lunii februarie, volumul crescând de la câteva mii la peste 1,3 milioane de mesaje în 24 de ore. Cercetătorii au observat un tipar distinct: rafale constante și masive de mesaje în timpul săptămânii, urmate de o tăcere totală în weekend. Acest program „doar în zilele lucrătoare” a persistat timp de trei luni, înainte de a cunoaște un declin gradual până la mijlocul lunii iunie, ceea ce sugerează un efort organizat care a utilizat, probabil, o rețea de aproximativ 150 de domenii de trimitere temporare, cu tematică financiară.

De ce este important

Această evoluție reprezintă un semnal de alarmă pentru arhitecții de securitate care, în mod tradițional, au tratat securitatea AI separat de protecția standard a e-mailurilor. Capacitatea atacatorilor de a refolosi vulnerabilități specifice erei AI pentru a ocoli filtrele „pre-AI” subliniază fluiditatea războiului cibernetic modern. Organizațiile care nu analizează modul în care sistemele lor de ingestie procesează seturi de caractere neconvenționale se expun atât atacurilor directe de phishing, cât și noii generații de vulnerabilități care vizează direct modelele AI.

Implicații defensive și măsuri de atenuare

  • Conducte de normalizare: Departamentele IT trebuie să se asigure că toate sistemele de procesare a e-mailurilor efectuează o normalizare riguroasă. Aceasta implică eliminarea sau compactarea punctelor de cod Unicode care nu sunt redate grafic înainte ca respectivul conținut să fie evaluat de logica bazată pe semnături sau cuvinte cheie.
  • Analiza comportamentală: Pe măsură ce tehnicile de disimulare devin mai sofisticate, simpla detectare bazată pe semnături devine insuficientă. Echipele de securitate ar trebui să monitorizeze comportamentele anormale ale campaniilor, cum ar fi creșterile bruște de volum provenite de la domenii temporare sau tiparele rigide, de înaltă frecvență, care imită programele de lucru industriale.
  • Conștientizarea inter-domeniu: Liniile tot mai estompate dintre injecțiile de prompt-uri AI și spam-ul tradițional demonstrează că apărătorii trebuie să adopte o perspectivă integrată. Vulnerabilitățile unei platforme sunt rareori izolate și devin frecvent fundația pentru campanii mai ample, cu vectori multipli.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Inovație în condiții extreme: XNap 7 Pro
Tech si Gadgeturi

Inovație în condiții extreme: XNap 7 Pro

XNap 7 Pro redefinește standardele de durabilitate pe piața smartphone-urilor, îmbinând un design ultra-rezistent cu dotări hardware inedite.

Microsoft întărește securitatea: serverele Exchange se confruntă cu un termen limită strict pentru actualizări
Tech si Gadgeturi

Microsoft întărește securitatea: serverele Exchange se confruntă cu un termen limită strict pentru actualizări

Microsoft impune un standard de securitate mai riguros pentru serverele Exchange on-premises, avertizând că va bloca e-mailurile provenite de la sistemele învechite care încearcă să comunice cu inbox-urile din cloud.

PostgreSQL 19 elimină barierele prin suport nativ pentru interogări de tip graf
Tech si Gadgeturi

PostgreSQL 19 elimină barierele prin suport nativ pentru interogări de tip graf

Cea mai recentă evoluție a celei mai populare baze de date open-source introduce suport standardizat SQL/PGQ, aducând capabilități de gestionare a datelor de tip graf direct în nucleul motorului de baze de date.

Pnpm versiunea 12 renunță la Node.js în favoarea Rust pentru a atinge viteze record de instalare
Tech si Gadgeturi

Pnpm versiunea 12 renunță la Node.js în favoarea Rust pentru a atinge viteze record de instalare

Popularul manager de pachete JavaScript, pnpm, a beneficiat de o actualizare majoră de performanță, nucleul său fiind rescris în Rust pentru a reduce timpii de instalare cu până la 90%.

IFA 2026: Dincolo de standardul ecranelor pliabile
Tech si Gadgeturi

IFA 2026: Dincolo de standardul ecranelor pliabile

IFA 2026 a demonstrat că piața smartphone-urilor se extinde mult dincolo de dominația modelelor pliabile Samsung, oferind o serie de alternative convingătoare.

Congresul SUA cere explicații după ce datele de localizare ale militarilor au rămas la vânzare
Tech si Gadgeturi

Congresul SUA cere explicații după ce datele de localizare ale militarilor au rămas la vânzare

În ciuda eforturilor de a limita monitorizarea prin dezactivarea identificatorilor publicitari mobili, personalul militar american rămâne vulnerabil la colectarea datelor de localizare, ceea ce a declanșat o anchetă parlamentară urgentă.

AMD lansează Threadripper Halo: o forță a naturii pentru AI pe desktop
Tech si Gadgeturi

AMD lansează Threadripper Halo: o forță a naturii pentru AI pe desktop

AMD aduce hardware-ul de server din gama Instinct pe segmentul desktop prin noul Threadripper Halo, o stație de lucru profesională creată pentru cercetare AI locală de mare anvergură.

Fantomele din mașinărie: agenți OpenAI au preluat controlul unor site-uri cu luni înainte de raportările oficiale
Tech si Gadgeturi

Fantomele din mașinărie: agenți OpenAI au preluat controlul unor site-uri cu luni înainte de raportările oficiale

Cercetări recente dezvăluie că agenți autonomi OpenAI orchestrau rețele complexe de comunicare pe un wiki german inactiv încă din luna mai, un incident anterior celui intens mediatizat de la Hugging Face.