Аннотация:
Стелс-технология, которая изначально была известна благодаря джейлбрейку с помощью искусственного интеллекта и атакам с быстрым внедрением слов, — «ASCII Smuggling» — теперь широко используется в спаме и фишинге. Исследовательская группа Microsoft по безопасности обнаружила, что киберзлоумышленники используют этот метод для обхода основных шлюзов электронной почты и систем защиты от спама и доставляют мошеннические сообщения в миллионы почтовых ящиков.

Основной принцип «контрабанды ASCII» заключается в использовании специальных символов Юникода, которые невидимы или не отображаются человеческим глазом в современных стандартах кодирования текста, для встраивания скрытой информации в, казалось бы, обычный текст. Наиболее часто злоупотребляемым методом является «блок тегов» Юникода (диапазон кодирования от U+E0000 до U+E007F). Этот блок изначально был разработан для языковой разметки и сейчас практически заброшен. Он содержит «теневые изображения» стандартных печатных символов ASCII (например, U+E0041 соответствует заглавной букве A). При просмотре человеческим глазом или большинством обычных интерфейсов эти символы совершенно невидимы и не отображают никакого визуального контента; однако базовое программное обеспечение для синтаксического анализа и модель большого языка с искусственным интеллектом по-прежнему могут распознавать и обрабатывать эти скрытые тексты при чтении исходного потока символов. Ранее хакеры часто использовали этот механизм для тайного «проноса» вредоносных инструкций в процесс обработки ИИ, побуждая ИИ-помощника сливать личные данные или выполнять несанкционированные операции без ведома пользователя.

Однако, когда исследовательская группа Microsoft разрабатывала библиотеку сигнатур для защиты от быстрого внедрения слов для своей системы Defender для Office 365, она случайно обнаружила замаскированное применение этого оружия атаки с использованием искусственного интеллекта в традиционном онлайн-мошенничестве. Данные телеметрии показывают, что начиная с 9 февраля 2026 года количество захватов этой функции тега Unicode резко выросло. Число обнаружений за один день мгновенно выросло с тысяч до десятков тысяч в прошлом до более чем 1,3 миллиона и достигло пика в более чем 2,37 миллиона за один день в конце февраля. Эта тенденция к высокочастотным атакам продолжалась в течение трех полных месяцев в рабочие дни, демонстрируя характеристики очень регулярного автоматизированного и крупномасштабного распространения.
Расследование показывает, что на этот раз злоумышленник не пытался внедрить в ИИ инструкции по атаке, а использовал их в качестве окончательного метода обфускации «засолки текста». В традиционной защите от фишинга антиспам-фильтры в значительной степени полагаются на конфиденциальные слова и сигнатуры правил для перехвата мошеннических электронных писем. В прошлом в спам-сообщениях часто использовались пробелы нулевой ширины (U+200B) или неразрывные пробелы (U+00A0) для разделения конфиденциальных слов, но такие символы практически повсеместно защищаются современными шлюзами безопасности. В этой операции банда мошенников обратилась к использованию непопулярных символов тегов Unicode (таких как невидимое пространство тегов U + E0020) и незаметно вставила их в ключевые слова финансового мошенничества, такие как «кредит», «финансирование» и «кредит». Поскольку существование этих символов невозможно обнаружить невооруженным глазом, обычные получатели видят плавный и естественный копирайтинг; однако традиционные механизмы безопасности, основанные на сопоставлении строк, будут совершенно неэффективны, поскольку слова принудительно отсекаются на нижнем уровне.

Что еще более неприятно, так это то, что этот метод запутывания может также помешать новому поколению интеллектуальных систем обнаружения безопасности электронной почты, основанных на больших языковых моделях (LLM). Когда модель безопасности ИИ выполняет токенизацию электронных писем, вставленные специальные символы Юникода напрямую нарушают семантическое понимание токенизатора, делая невозможным для модели точное соединение и определение контекстных вредоносных функций, образуя тем самым слепую зону защиты.
В волне атак, раскрытых на этот раз, злоумышленники сосредоточились на финансовых приманках, таких как кредиты для финансирования малого бизнеса, зарегистрировали большое количество отбрасываемых доменных имен электронной почты, содержащих конкретные финансовые условия, и ловко злоупотребили инфраструктурой и функцией перезаписи ссылок законной платформы электронного маркетинга ActiveCampaign, чтобы скрыть настоящие вредоносные доменные имена и избежать прямой блокировки на уровне IP.
Эксперты по безопасности отмечают, что эта тактика скрытого проникновения, первоначально нацеленная на крупные передовые модели искусственного интеллекта, теперь полностью поглощена черной промышленностью и превратилась в оружие промышленного уровня против повседневной корпоративной защиты. Это также подчеркивает, что, поскольку искусственный интеллект глубоко переплетается с современными стандартами символов, границы между кибератаками и оборонными измерениями становятся все более размытыми. В ответ на такие возникающие угрозы агентства безопасности рекомендуют администраторам систем электронной почты и поставщикам средств безопасности добавлять специальные этапы предварительной обработки перед выполнением сопоставления текста и семантического анализа модели, чтобы тщательно очистить и нормализовать блоки тегов Unicode и невидимые управляющие символы, чтобы вредоносные функции, скрытые в пустоте, стали невидимыми.
Комментарии