NoézisAI-hírek magyarul
Technológia · Ars Technica

ASCII-rejtjelezés: a spammerek új fegyvere

A Microsoft február óta hatalmas növekedést észlelt az ASCII-rejtjelezést alkalmazó spam-üzenetek számában. A technika, amely korábban AI-támadások elrejtésére szolgált, most a levélszűrők megkerülésére használják a spammerek.

szept. 6.

Az ASCII-rejtjelezés olyan Unicode-karaktereket használ, amelyek számítógépek számára olvashatók, de az emberi szem előtt szinte teljesen láthatatlanok. A módszer az amerikai szabványos karakterkódolás (ASCII) egy 128 karakteres blokkját utánozza, például az U+E0041 az »A« betűt tükrözi. Az AI-modellek észlelik az így elrejtett utasításokat, de az e-mail olvasói nem látják őket.

A Microsoft Defender for Office február elején hirtelen ugrást regisztrált: az ASCII-rejtjelezés aláírások száma napi 21 000-ről több mint 1,3 millióra nőtt, négy nap alatt pedig 2,5 millióra emelkedett. A spammerek az invisible Unicode-karaktereket arra használják, hogy szétszórják az olyan trigger-szavakat, mint »funding« vagy »credit«, amelyeket a szűrők keresnek. Így a szűrő csak »fun« és »ding« szavakat lát, míg az olvasó az eredeti »funding« szót észleli.

A rejtjelezés különösen hatékony a gépi tanulásra és természetes nyelvfeldolgozásra épülő szűrők ellen, mivel a tokenizáló algoritmusok az invisible karakterek miatt nem ismerik fel az eredeti szavakat. A Microsoft csütörtöki közleménye fejlesztőknek nyújtott útmutatást az ASCII-rejtjelezés elleni védekezéshez, például a képek optikai karakterfelismerésének alkalmazásához.

Forrás: Ars Technica — „Once popular for attacking AI, ASCII smuggling is embraced by spammers - Ars Technica”

Ez az összefoglaló a fenti forrás alapján, mesterséges intelligenciával készült. Szerkesztőségi ellenőrzésen nem esett át; a részletekért olvasd el az eredeti cikket.

Még a technológia rovatból

Továbbiak →