ASCII स्मगलिंग: AI हमले से स्पैम फ़िल्टर चोरी तक

मूल शीर्षक: Once popular for attacking AI, ASCII smuggling is embraced by spammers

यह क्यों महत्वपूर्ण है

AI सुरक्षा में उभरी तकनीक का स्पैम में दुरुपयोग दर्शाता है कि साइबर खतरे तेज़ी से नए रूप लेते हैं।

Microsoft ने खुलासा किया कि 2026 की शुरुआत में ASCII स्मगलिंग तकनीक का उपयोग करने वाले स्पैम संदेशों की संख्या एक दिन में 21,000 से बढ़कर 25 लाख प्रति दिन तक पहुँच गई। यह तकनीक पहले AI एजेंट हमलों में प्रयोग होती थी।

ASCII स्मगलिंग एक ऐसी तकनीक है जिसमें Unicode के एक विशेष ब्लॉक (U+E0041 जैसे tag characters) का उपयोग किया जाता है। ये characters कंप्यूटर द्वारा पढ़े जा सकते हैं, लेकिन मनुष्यों को दिखाई नहीं देते। यह तकनीक लगभग दो साल पहले AI prompt injection हमलों को अधिक गुप्त बनाने के लिए चर्चा में आई थी, जिसमें LLM को भेजे जाने वाले दुर्भावनापूर्ण निर्देश सामान्य उपयोगकर्ताओं से छुपाए जाते थे।

Microsoft ने बताया कि फरवरी 2026 की शुरुआत में एक ही दिन में Microsoft Defender for Office द्वारा पकड़े गए ASCII स्मगलिंग signatures की संख्या लगभग 21,000 से उछलकर 13 लाख प्रति दिन हो गई। चार दिनों के भीतर यह आँकड़ा 25 लाख तक पहुँच गया। यह बाढ़ कई महीनों तक जारी रही और मई के मध्य में अचानक कम हो गई।

स्पैमर्स इस तकनीक का उपयोग email फ़िल्टर को चकमा देने के लिए कर रहे हैं। उदाहरण के तौर पर, "funding" शब्द के बीच में अदृश्य characters डालने पर फ़िल्टर इसे "fun" और "ding" के रूप में पढ़ता है, जबकि प्राप्तकर्ता को पूरा शब्द "funding" ही दिखता है। "credit", "term" और dollar amounts जैसे वित्तीय शब्दों को इसी तरह छुपाया जाता है।

Microsoft के अनुसार, "tag characters मनुष्यों को अदृश्य होते हैं लेकिन text-processing स्तर पर मौजूद रहते हैं — यही गुण उन्हें AI instructions छुपाने और keywords obfuscate करने दोनों के लिए उपयोगी बनाता है। इरादा अलग है, लेकिन तंत्र एक जैसा है।"

स्रोत

arstechnica.com — मूल लेख पढ़ें →