HeadlinesBriefing favicon HeadlinesBriefing.com

تهريب ASCII: حيلة جديدة للبريد العشوائي

Ars Technica •
×

تم تبني تقنية ذكية تستخدم لإخفاء التعليمات الضارة في الهجمات على وكلاء الذكاء الاصطناعي من قبل مرسلي البريد العشوائي للتهرب من المرشحات على منصات البريد الإلكتروني المصممة لتمييز الرسائل غير المرغوب فيها في الحملات الجماعية. هذه التقنية، المعروفة باسم تهريب ASCII، لفتت الانتباه قبل عامين لجعل حقن التعليمات أكثر خفاءً. لا تُكتب التعليمات الضارة بنص عادي بل تُعرض عبر علامات يونيكود خاصة. على سبيل المثال، U+E0041 يعكس “A”، وU+E0061 يعكس “a”. كتلة العلامات الـ128 تحاكي ASCII بشكل شبه مثالي، لكن الأحرف قابلة للقراءة بواسطة أجهزة الكمبيوتر وغير مرئية تقريبًا للبشر. في وقت سابق من هذا العام، شهدت مايكروسوفت زيادة هائلة في البريد العشوائي باستخدام هذه التقنية. في أوائل فبراير، قفزت توقيعات تهريب ASCII التي اكتشفها Microsoft Defender for Office من حوالي 21,000 يوميًا إلى أكثر من 1.3 مليون. خلال أربعة أيام، قفزت الاكتشافات إلى 2.5 مليون، واستمرت لأشهر قبل أن تنخفض في منتصف مايو. أوضحت مايكروسوفت أنه نظرًا لأن أحرف العلامات غير مرئية للبشر ولكنها موجودة على مستوى معالجة النص، فهي مفيدة لإخفاء الكلمات الرئيسية قبل أن يقيمها كاشف. النية معكوسة، لكن الآلية مشابهة، ولا تثير شكوك المستخدم. الكيانات الرئيسية: الشركات: مايكروسوفت