HeadlinesBriefing favicon HeadlinesBriefing.com

ASCII स्मगलिंग: स्पैम का नया तरीका

Ars Technica •
×

AI एजेंटों पर हमलों में दुर्भावनापूर्ण प्रॉम्प्ट छिपाने के लिए इस्तेमाल की जाने वाली एक चतुर तकनीक को स्पैमर्स ने अपनाया है, ताकि बड़े पैमाने पर अभियानों में अवांछित संदेशों को चिह्नित करने के लिए डिज़ाइन किए गए ईमेल प्लेटफ़ॉर्म पर फ़िल्टर से बच सकें। ASCII स्मगलिंग के रूप में जानी जाने वाली यह तकनीक दो साल पहले प्रॉम्प्ट इंजेक्शन को अधिक छिपा बनाने के लिए ध्यान आकर्षित कर चुकी है। दुर्भावनापूर्ण निर्देश सामान्य पाठ में नहीं लिखे जाते, बल्कि विशेष यूनिकोड टैग द्वारा प्रस्तुत किए जाते हैं। उदाहरण के लिए, U+E0041 “A” को दर्शाता है, और U+E0061 “a” को दर्शाता है। 128 टैगों का ब्लॉक ASCII की लगभग पूरी तरह नकल करता है, लेकिन ये वर्ण कंप्यूटर के लिए पठनीय होते हैं, जबकि मनुष्यों के लिए लगभग अदृश्य होते हैं। इस साल की शुरुआत में, Microsoft ने इस तकनीक का उपयोग करने वाले स्पैम में भारी वृद्धि देखी। फरवरी की शुरुआत में, Microsoft Defender for Office द्वारा पहचाने गए ASCII स्मगलिंग हस्ताक्षर लगभग 21,000 प्रति दिन से बढ़कर 1.3 मिलियन से अधिक हो गए। चार दिनों के भीतर, पहचान 2.5 मिलियन तक पहुंच गई, जो महीनों तक बनी रही, फिर मई के मध्य में गिर गई। Microsoft ने समझाया कि चूंकि टैग वर्ण मनुष्यों के लिए अदृश्य होते हैं लेकिन टेक्स्ट-प्रोसेसिंग स्तर पर मौजूद होते हैं, वे डिटेक्टर द्वारा मूल्यांकन से पहले कीवर्ड को अस्पष्ट करने के लिए उपयोगी होते हैं। इरादा उल्टा है, लेकिन तंत्र समान है, और उपयोगकर्ता का संदेह नहीं बढ़ता। प्रमुख संस्थाएं: कंपनियां: Microsoft