HeadlinesBriefing favicon HeadlinesBriefing.com

ASCIIスマイグリング:スパムの新手法

Ars Technica •
×

AIエージェントへの攻撃で悪意のあるプロンプトを隠すために使われる巧妙な手法が、スパマーに採用され、大量キャンペーンで不要なメッセージをフラグ付けするように設計された電子メールプラットフォームのフィルターを回避するために使われています。ASCIIスマイグリングとして知られるこの手法は、2年前にプロンプトインジェクションをよりステルスにするものとして注目を集めました。悪意のある指示は通常のテキストで書かれるのではなく、特別なUnicodeタグでレンダリングされます。例えば、U+E0041は「A」を反映し、U+E0061は「a」を反映します。128個のタグのブロックはASCIIをほぼ完璧に模倣しますが、文字はコンピューターには読み取れても、人間にはほぼ見えません。今年初め、Microsoftはこの手法を使ったスパムの大幅な増加を確認しました。2月初旬、Microsoft Defender for Officeが検出したASCIIスマイグリングのシグネチャは、1日あたり約21,000件から130万件以上に急増しました。4日以内に検出数は250万件に跳ね上がり、数か月続いた後、5月中旬に減少しました。Microsoftは、タグ文字は人間には見えないがテキスト処理レベルでは存在するため、検出器が評価する前にキーワードを難読化するのに役立つと説明しました。意図は逆転していますが、メカニズムは類似しており、ユーザーの疑念は生じません。主要エンティティ:企業:Microsoft