ASCII smuggling : des spammeurs détournent une technique anti-IA

Original : Once popular for attacking AI, ASCII smuggling is embraced by spammers

Pourquoi c'est important

L'adaptation de techniques offensives IA au spam illustre l'évolution rapide des cybermenaces.

Une technique Unicode invisible, l'ASCII smuggling, initialement utilisée pour contourner les LLM via des prompt injections, est désormais massivement adoptée par les spammeurs. Microsoft a détecté une explosion des signatures, passant de 21 000 à 2,5 millions par jour en février 2026.

L'ASCII smuggling exploite un bloc de 128 caractères Unicode (plage U+E0041, etc.) qui imitent les caractères ASCII standard mais restent invisibles à l'œil humain, tout en étant lisibles par les systèmes informatiques. Initialement utilisée il y a deux ans pour dissimuler des prompt injections dans des attaques contre des agents IA, cette technique est désormais exploitée par des spammeurs pour contourner les filtres anti-spam.

Microsoft Defender for Office a enregistré une hausse spectaculaire début février 2026 : les détections sont passées d'environ 21 000 signatures par jour à plus de 1,3 million en une seule journée, puis à 2,5 millions quatre jours plus tard. Ce pic a persisté plusieurs mois avant de chuter brutalement mi-mai 2026.

Concrètement, les spammeurs insèrent ces caractères invisibles au milieu de mots-clés sensibles — par exemple, dans « funding », les filtres ne lisent que « fun » et « ding », tandis que le destinataire voit le mot entier. Microsoft précise : « L'intention est inversée, mais le mécanisme est similaire, et les soupçons de l'utilisateur ne sont pas éveillés. »

Source

arstechnica.com — Lire l'original →